ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」 | ScanNetSecurity
2024.04.29(月)

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」

弱点や事故のケースを探すには、ある程度整理した分類を元に自社に当て嵌るものはないか探していくといい。以下は筆者の経験上の区分なので、少々乱暴だったり、あっちはこっちだろ的な突っ込みも多々あると思う。区分はあくまで考えるためのヒントだ。

特集 特集
真っ白いビーチに水着姿の彼女、最高に幸せです。ただ、このところ撮影しているところをカンファレンス関係者に見つかることが多く、ちょっと恥ずかしいです。
真っ白いビーチに水着姿の彼女、最高に幸せです。ただ、このところ撮影しているところをカンファレンス関係者に見つかることが多く、ちょっと恥ずかしいです。 全 1 枚 拡大写真
 何だね君はぁ? 「今年もやってきました、白浜シンポジウム。白浜は本州で一番早い海開きなので、5月3日には泳げるんだって!」筆者は毎年参加しているけれど、実は一度も泳いだことが無い。刺激的なシンポジウムとアフターの交流を満喫していると、泳いでいる時間が全く無いのさ。ただ、マイ2次元彼女だけは、水着で参加していますよ!

 今年のセキュリティExpoは随分と盛況だったようだけど、ファイアウォール等のハコモノに代表されるセキュリティ対策は、導入してすぐに効果が表れるものではない。せっかく最新のファイアウォールを導入したからと、攻撃をワクワクして待つセキュリティ管理者はいないと思う。でも、これって、何かに似ていないかな?日ごろ心配なことがあって、何とかしたいと思っている。頑張って高価なものを買ってみた、ちょっと安心したけれど、本当の効果のほどは分からない。そう、それは、健康食品!!古くは青汁とかクロレラ(!)とか、グルコサミンとか話題の水素水とか、いろいろあるよね。毎日飲んでいれば、なんか調子が良くなって病気にならなくなった気がするよ。しかし、何となくじゃなくて本当に健康に良いことは、面倒くさかったり、やりたくないことだ。有酸素運動を毎日続けるとか、煙草や酒を控えるといったことだね。だから、飲むだけで痩せるというような商品が人気になる。ハコモノも、毎日ログを見るのは面倒くさい。導入するだけっていうのがいいんだ。詳細なレポートが毎日出たら、セキュリティ管理者はその都度経営にリスクを説明しなくちゃいけない。担当者は自分の仕事を増やしたくないから、やっぱり入れるだけがいいよね。

 カチャッ…おっといけない、誰か来たようだ。じゃねっ!

《2次元殺法コンビ》

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  6. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  7. 編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久

    編集長対談:世界で最も安全なバグバウンティ、クラウドソーシングでサイバー攻撃に競争原理を ~ Synack 三好 一久PR

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

ランキングをもっと見る