工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第11回「本体DB」 | ScanNetSecurity
2026.02.24(火)

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第11回「本体DB」

「いいか、社内、社外のネットワークを完全に走査する。どんなに厳重に管理しているとこだって、誰からも忘れられた管理されていないなにかがあるものなんだ。サーバ、ルータ、クライアント、ゲートウェイ。なにかがある」

特集 フィクション
>>第 1 回から読む

「あのさ。これデータセンターに置いてあるものしか調べてないよね」

「おっしゃる意味がわかりません。当社の顧客情報システムは、データセンターで運用、管理しています。それ以外にどこを調べるって言うんです」

「社内だよ」

「社内?」

「いいか、ほとんどのとこはそうなんだよ。社内でサーバたてたり、無線LAN勝手に飛ばしたりしてるヤツはいないか? どれほど厳重に管理しているつもりでも、誰からも管理されていないサーバとか装置が必ずあるものなんだ。そこが全体を脆弱にする」

「当社にもそれがあるとおっしゃる」

川崎は不服そうだ。そんなことまでする必要はないと言いたいのを我慢してるっぽい。オレのことを、遠回りして運賃をぼるタクシーと間違えてる。

「いいか、社内、社外のネットワークを完全に走査する。どんなに厳重に管理しているとこだって、誰からも忘れられた管理されていないなにかがあるものなんだ。サーバ、ルータ、クライアント、ゲートウェイ。なにかがある」

オレは自信たっぷりに断言した。正直、全部を走査してなにも出なかったことは1回もない。

「たいした自信ですね」

《一田和樹》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

    国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

  3. NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

    NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

    pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop