ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register) | ScanNetSecurity
2026.05.13(水)

ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register)

「どのユーザーも決して管理者としてログインするべきではない」と Salous は語った。「テクノロジーの部署では、それぞれのスタッフのために個別の admin アカウントを作成せよ」

国際 TheRegister
【ポッドキャスト】
管理者に多くをコントロールさせてはならない:それが、ハッカーを惹きつけないことを望む企業に対して、ペネトレーションテストのベテラン Aaron Beuhring と Kyle Salous が提案するアドバイスだ。

ワシントンで開催された MIRCon 2014 カンファレンスのプレゼンテーションで、その 2 人は、「標的型のマルウェア攻撃が、非常に費用のかかるものとなるように(うまく行けば手が出ないほど高価となるように)企業を充分に強化することができるアクセス制御、ホワイトリスティング、グループポリシー」に関する、数々の低コストの変更案を挙げた。

Beuhring(@aaronbeuhring)と Salous(@KyleSalous)は、ユーザーがマルウェアを作動させてしまうことは決して止まらないだろうと述べている。

「あなたは望みのままにユーザーをトレーニングすることができる。しかし彼らがリバースエンジニアリングを行う者でない限り、彼らは『何かをクリックすること』を止めそうにない」と Beuhring は語った。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  2. 大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

    大山鳴動 深刻度「低」脆弱性 1 匹 ~ cURL開発者「脆弱性発見 AI Mythos は宣伝目的の茶番」

  3. 5,000 万円流出 ~ 日本和装ホールディングスへの虚偽の送金指示

    5,000 万円流出 ~ 日本和装ホールディングスへの虚偽の送金指示

  4. キャネット(京都市)ホームページ内マイページに不正アクセス ~ 複数件の 2 次被害確認

    キャネット(京都市)ホームページ内マイページに不正アクセス ~ 複数件の 2 次被害確認

  5. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

ランキングをもっと見る
PageTop