IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

エヌ・ティ・ティ・アドバンステクノロジ株式会社

製品資料

エヌ・ティ・ティ・アドバンステクノロジ株式会社

標的型攻撃のリスクを評価、システム内部の脆弱性を診断する「BAS」の有効性

サイバー攻撃の高度化・多様化で攻撃対象領域(アタックサーフェス)が拡大する中、セキュリティ対策の効果を把握することが極めて重要になっている。内部システムも含めた脆弱性を診断するにはどうすればよいか。有効な方法を探る。

コンテンツ情報
公開日 2023/02/10 フォーマット PDF 種類

製品資料

ページ数・視聴時間 2ページ ファイルサイズ 892KB
要約
標的型攻撃のリスクを評価、システム内部の脆弱性を診断する「BAS」の有効性
 デジタルテクノロジーがビジネスや生活に浸透する一方で、企業を狙ったサイバー攻撃も大きく増加するようになった。企業はゼロトラストを導入するなど抜本的にセキュリティ対策を見直す取り組みを進めているが、攻撃対象領域(アタックサーフェス)が拡大する中、全てに対処するのはコストや人的負荷から考えて現実的ではない。

 そのため、自社のセキュリティリスクを洗い出す脆弱性診断を検討する企業も増えている。しかし、一般的な脆弱性診断はゼロトラスト時代において重要な内部診断(社内環境の脆弱性評価)に対応していないことが多く、標的型攻撃のリスクを評価する上では物足りない面もある。脅威ベースのペネトレーションテスト(TLPT)であればこの課題は解決できるが、専門知識が必要で導入ハードルが高い。

 そこで注目したいのが、TLPTを自動化し、コストや人的リソースを抑えてリスクを評価できるBAS(Breach and Attack Simulation)だ。本資料ではその優位性について、具体的な費用も含めて詳しく解説する。