ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register) | ScanNetSecurity
2026.05.15(金)

ペンテスターが「ハッキングを高コストにするための黄金のルール」を概説~シスアド諸君には悪いが、セキュリティのためにルートアクセスは取り上げたよ(The Register)

「どのユーザーも決して管理者としてログインするべきではない」と Salous は語った。「テクノロジーの部署では、それぞれのスタッフのために個別の admin アカウントを作成せよ」

国際 TheRegister
【ポッドキャスト】
管理者に多くをコントロールさせてはならない:それが、ハッカーを惹きつけないことを望む企業に対して、ペネトレーションテストのベテラン Aaron Beuhring と Kyle Salous が提案するアドバイスだ。

ワシントンで開催された MIRCon 2014 カンファレンスのプレゼンテーションで、その 2 人は、「標的型のマルウェア攻撃が、非常に費用のかかるものとなるように(うまく行けば手が出ないほど高価となるように)企業を充分に強化することができるアクセス制御、ホワイトリスティング、グループポリシー」に関する、数々の低コストの変更案を挙げた。

Beuhring(@aaronbeuhring)と Salous(@KyleSalous)は、ユーザーがマルウェアを作動させてしまうことは決して止まらないだろうと述べている。

「あなたは望みのままにユーザーをトレーニングすることができる。しかし彼らがリバースエンジニアリングを行う者でない限り、彼らは『何かをクリックすること』を止めそうにない」と Beuhring は語った。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  3. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  4. 東京精密の米国グループ会社にランサムウェア攻撃

    東京精密の米国グループ会社にランサムウェア攻撃

  5. 第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

    第一工業にサイバー攻撃、一部のサーバでシステム障害が発生

ランキングをもっと見る
PageTop