ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register) | ScanNetSecurity
2026.08.16(日)

ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register)

「どのユーザーも決して管理者としてログインするべきではない」と Salous は語った。「テクノロジーの部署では、それぞれのスタッフのために個別の admin アカウントを作成せよ」

国際 TheRegister
【ポッドキャスト】
管理者に多くをコントロールさせてはならない:それが、ハッカーを惹きつけないことを望む企業に対して、ペネトレーションテストのベテラン Aaron Beuhring と Kyle Salous が提案するアドバイスだ。

ワシントンで開催された MIRCon 2014 カンファレンスのプレゼンテーションで、その 2 人は、「標的型のマルウェア攻撃が、非常に費用のかかるものとなるように(うまく行けば手が出ないほど高価となるように)企業を充分に強化することができるアクセス制御、ホワイトリスティング、グループポリシー」に関する、数々の低コストの変更案を挙げた。

Beuhring(@aaronbeuhring)と Salous(@KyleSalous)は、ユーザーがマルウェアを作動させてしまうことは決して止まらないだろうと述べている。

「あなたは望みのままにユーザーをトレーニングすることができる。しかし彼らがリバースエンジニアリングを行う者でない限り、彼らは『何かをクリックすること』を止めそうにない」と Beuhring は語った。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. リチェルカセキュリティが防衛装備庁から指名停止

    リチェルカセキュリティが防衛装備庁から指名停止

  2. 防衛省がリチェルカセキュリティを9ヶ月間 指名停止

    防衛省がリチェルカセキュリティを9ヶ月間 指名停止

  3. リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

    リチェルカセキュリティ、防衛装備庁「安全保障技術研究推進制度」研究課題で「AA(想定以上の成果)」獲得

  4. 彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

    彼だけが知るソフトウェアサポートのために引退生活から呼び戻されたエンジニア

  5. 「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

    「wp2shell」の攻撃検知速報を公表、修正版公開から9日間で累計1,950,165件を検知

ランキングをもっと見る
PageTop