工藤伸治のセキュリティ事件簿 第7回「フォレンジック分析結果」 | ScanNetSecurity
2024.04.25(木)

工藤伸治のセキュリティ事件簿 第7回「フォレンジック分析結果」

>>第一回から読む

特集 フィクション
>>第一回から読む

翌日の午後には、資料の解析はほぼ完了していた。想像していたよりもひどい状況だ。オレはさっそく葛城に会いに行った。昨日と同じ会議室に通された。もう川口は出てこなかった。きっと川口は金がらみの時か、広報がらみの時にしか出てこないのだろう。

「ほい、昨日もらった資料の分析結果」

「早いですね」

「のろのろやってたら間に合わないだろ? これでも遅いくらいだ。要点を言うよ。まず、ここのシステム運用体制はぼろぼろだ。導入しているハードとソフトにはほとんど問題ないけど、運用に大きな問題がある。システムのセキュリティレベルは、一番脆い箇所のレベルが全体のレベルになる。ひとつでも穴があればそこから破られるからな。

だから、常にもれなくレベルを維持しなきゃならない。あんたのとこは、セキュリティレベルが異常に低い箇所が何カ所かある。これじゃダメだ。これがひとつ目。

それに、導入しているソフトに内部監視ツールがないのは致命的だ。これがふたつ目。以上が問題点だ。次は、その問題点がどのように今回の事件に利用されたか説明するよ。いい?」

「ちょっと待ってください。セキュリティレベルが低いというのは、具体的にどんな問題があるんですか?」

《一田 和樹》

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  7. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る