かつてサイバー攻撃には高いスキルが必要とされたが、今では比較的スキルの低い攻撃者でさえインターネットをスキャンして侵害可能な経路を簡単に見つけられるようになった。このようなスキャンデータはダークWebにおいて安価で売買され、ランサムウェアを仕掛ける目的で悪用されている。
こうした脅威を防ぐには、まず攻撃者の視点に立って自社の「攻撃対象領域」を詳しく探る必要がある。本資料はインターネットからアクセス可能な攻撃対象領域について、自己申告ではなく観測可能なスキャンデータを基にした調査レポートである。そこから得られた知見を6つのポイントにまとめている。
例えば、クラウドやサポート終了ソフトウェアが主要な標的であることを明らかにしつつ、業界別に異なる攻撃対象領域のリスク分布を分析して解説している。攻撃者に先んじてセキュリティ上のリスクを発見する上で有効な資料として活用できるだろう。