ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register) | ScanNetSecurity
2026.07.03(金)

ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register)

「どのユーザーも決して管理者としてログインするべきではない」と Salous は語った。「テクノロジーの部署では、それぞれのスタッフのために個別の admin アカウントを作成せよ」

国際 TheRegister
【ポッドキャスト】
管理者に多くをコントロールさせてはならない:それが、ハッカーを惹きつけないことを望む企業に対して、ペネトレーションテストのベテラン Aaron Beuhring と Kyle Salous が提案するアドバイスだ。

ワシントンで開催された MIRCon 2014 カンファレンスのプレゼンテーションで、その 2 人は、「標的型のマルウェア攻撃が、非常に費用のかかるものとなるように(うまく行けば手が出ないほど高価となるように)企業を充分に強化することができるアクセス制御、ホワイトリスティング、グループポリシー」に関する、数々の低コストの変更案を挙げた。

Beuhring(@aaronbeuhring)と Salous(@KyleSalous)は、ユーザーがマルウェアを作動させてしまうことは決して止まらないだろうと述べている。

「あなたは望みのままにユーザーをトレーニングすることができる。しかし彼らがリバースエンジニアリングを行う者でない限り、彼らは『何かをクリックすること』を止めそうにない」と Beuhring は語った。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

    市の男性職員(40代)が住民記録システムを操作して元親族の個人情報を閲覧し懲戒処分に

  2. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  5. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

ランキングをもっと見る
PageTop