本当に面白い事件とは…? − Immunity社CTO Dave Aitel氏インタビュー | ScanNetSecurity
2024.05.04(土)

本当に面白い事件とは…? − Immunity社CTO Dave Aitel氏インタビュー

2月上旬、コンピュータセキュリティの世界的な権威、Dave Aitel氏がサイバーディフェンス研究所主催のトレーニングの講師として来日した。Dave Aitel氏は、ソフトウェアセキュリティ会社Immunity社でCTOを務め、『The Hacker's Handbook: The Strategy Behind Breaking

特集 特集
2月上旬、コンピュータセキュリティの世界的な権威、Dave Aitel氏がサイバーディフェンス研究所主催のトレーニングの講師として来日した。Dave Aitel氏は、ソフトウェアセキュリティ会社Immunity社でCTOを務め、『The Hacker's Handbook: The Strategy Behind Breaking into and Defending Networks』、『Beginning Python (Programmer to Programmer) 』、『Shellcoder's Handbook』などの著作で知られる。インタビュー当日、Dave氏は「NOT A CISSP」と書かれたバッチを携えて登場した。



SCAN:
Dave氏は、Immunity社でどのような活動を行っていますか?

Dave氏:
Immunity社ではCTOを務め、新製品や技術の開発を行っている。また、技術的な面からの戦略的な立案も行っている。

SCAN:
今回のトレーニングを受けた日本の受講者の印象は如何でしたか?

Dave氏:
日本での今回のセミナーは18人もの受講者が居た。これは世界的に見ても大きい方だ。
アメリカと日本では、文化的違い、学び方、疑問等が違うが、最終的には受講者全員が技術を身につけることができた。
まず、受講しようと決意することが重要だ、学ぶ決断さえ出来たら、技術を身につけることは難しくない。

SCAN:
現在、Dave氏が興味のあるセキュリティ技術は何ですか?

Dave氏:
現在はWindows Vistaの攻略に興味があるが、これはとても難しい。沢山やることがあるので飽きることはない。複数年にわたって研究することによって明らかになるであろう。最近のOSは、侵入すること自体が難しくなっている。技術に加え、研究などの長い時間が必要となる。

SCAN:
先月、WindowsにあるTCP/IPの脆弱性を利用する攻撃が、Immunity社より発表されましたが、この件について教えて頂けますか?

Dave氏:
この件については、Kostya Kartchinskyがカーネルレベルで研究していたので彼が詳しく知っている。面白いのはMicrosoftは「たしかに脆弱性はあるが、これは簡単には攻略できない」と言っていたが、Kostyaは攻略してしまったことだ。Microsoftの言ってることは嘘ではないが、Kostyaもまた優秀な技術者であったということだ。

SCAN:
ここ最近のインシデントで、Dave氏が一番関心を持ったのは何ですか?

Dave氏:
本当に面白い事件は、実際には表に出てこないところで行われているよ。世間に出てしまった時点で、その事件は既につまらないものになっている。先月、CIAが発表した、電力などの公益インフラが不正侵入され脅迫を受けた事件は興味がある。今後、人々の注目が高まり、ハッカーの注目を集めるだろう。船舶・飛行機などへの脅威も増すだろう。

【執筆:編集部】

【関連リンク】
Immunity社
http://www.immunityinc.com
サイバーディフェンス研究所
http://www.cyberdefense.jp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  6. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  7. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る