サイバー攻撃の高度化に伴い、脅威を事前に予測して全てに対応することは、もはや不可能となった。いま求められるのは、迅速な対応・復旧により、被害を最小化する仕組みだ。あるグローバルなインシデントレポートの分析結果から、その実現に役立つ実践的な施策が見えてきた。下記が資料の概要である。
● IDおよびアクセス管理(IAM)
● リスク/脆弱性/パッチの管理
● データとソフトウェアのセキュリティ
● 脅威の検出とレスポンス
● クラウドセキュリティ
● フィッシング攻撃を防ぐための助言
● システムを安全かつ最新の状態に維持するための助言
● クラウド環境のセキュリティ対策に関する助言
本資料では、8つのセクション別に、回復力の高いサイバーセキュリティプログラムの構築に役立つ42のヒントを紹介する。社内外アタックサーフェスの継続的監視、ゼロトラストに基づくアクセス管理、セキュリティトレーニングといった施策を行う上でのポイントを詳しく解説しているので、参考にしてほしい。