工藤伸治のセキュリティ事件簿 第7回「フォレンジック分析結果」 | ScanNetSecurity
2026.03.05(木)

工藤伸治のセキュリティ事件簿 第7回「フォレンジック分析結果」

>>第一回から読む

特集 フィクション
>>第一回から読む

翌日の午後には、資料の解析はほぼ完了していた。想像していたよりもひどい状況だ。オレはさっそく葛城に会いに行った。昨日と同じ会議室に通された。もう川口は出てこなかった。きっと川口は金がらみの時か、広報がらみの時にしか出てこないのだろう。

「ほい、昨日もらった資料の分析結果」

「早いですね」

「のろのろやってたら間に合わないだろ? これでも遅いくらいだ。要点を言うよ。まず、ここのシステム運用体制はぼろぼろだ。導入しているハードとソフトにはほとんど問題ないけど、運用に大きな問題がある。システムのセキュリティレベルは、一番脆い箇所のレベルが全体のレベルになる。ひとつでも穴があればそこから破られるからな。

だから、常にもれなくレベルを維持しなきゃならない。あんたのとこは、セキュリティレベルが異常に低い箇所が何カ所かある。これじゃダメだ。これがひとつ目。

それに、導入しているソフトに内部監視ツールがないのは致命的だ。これがふたつ目。以上が問題点だ。次は、その問題点がどのように今回の事件に利用されたか説明するよ。いい?」

「ちょっと待ってください。セキュリティレベルが低いというのは、具体的にどんな問題があるんですか?」

《一田 和樹》

特集

PageTop

アクセスランキング

  1. 穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

    穴吹ハウジングサービスへのランサムウェア攻撃、一部の情報資産の漏えいを確認

  2. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  5. セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概

    セキュリティ担当者は勇者で Cloudbase は「武器屋」 岩佐晃也が仕掛けるワクワクする成長への招待状 ~ 「目標達成できなければ経営陣全員坊主」の気概PR

ランキングをもっと見る
PageTop