サイバーセキュリティ
脅威インテリジェンスとリバースエンジニアリングのパワーデュオ
2024年の夏季オリンピックは、競技そのものと同等のサイバーセキュリティ関連のメディアの注目を集めた。2年ごとに、脅威アクターは世界最大のスポーツイベントの1つを侵害しようとするか、侵害に成功し、サイバーセキュリティチームは潜在的な脅威を軽減するために尽力している。
パリで開催された300以上のメダル競技を含む数十のスポーツイベントで、事件は発生しなかったが、フランスの当局は今年の夏季オリンピック中に140以上のサイバー攻撃が発生したと報告した。7月下旬から8月11日の閉会式まで、フランスの国家サイバーセキュリティ機関ANSSIは、119件の「低影響セキュリティイベント」と22件の情報システムを標的にした事件を記録した。ANSSIによると、攻撃は主に政府機関およびスポーツ、交通、テレコムインフラストラクチャーに集中していた。
オリンピックから金融機関まで、ほとんどの業界のすべてのセクターで、組織は可能な限り最高のサイバーセキュリティスキルを持つ労働力を必要とする。最近、Pluralsightが実施したITプロフェッショナルの調査によると、最も危険な新興セキュリティ脅威を解体するために必要な上位2つのスキルは、脅威インテリジェンスとリバースエンジニアリングである。
組織がこのワン・ツー・パンチを持つ労働力を装備することで、サイバー攻撃から自分自身を守ることができる。脅威分析、報告、対応(脅威インテリジェンス)と、悪意のあるソフトウェアの動作を分析し、脆弱性を特定する(リバースエンジニアリング)を組み合わせると、ビジネスの防御システムを将来にわたって保護する上で重要な役割を果たす。
革新的な新しいサイバー脅威に対する対策
脅威インテリジェンスとリバースエンジニアリングを組み合わせて使用することで、サイバーリスク軽減プログラムを最適化し、サイバーセキュリティ防御を強化できる。脅威インテリジェンスとリバースエンジニアリングのスキルを持つプロフェッショナルは、これらのスキルを持たない人よりも、リスクを回避するためのアップデートとパッチを迅速かつ効果的に開発して実装する可能性が高い。
脅威インテリジェンスは、脅威のパターンとコンプロマイズの指標を分析し、セキュリティチームに脅威に対するより効果的なインシデント対応計画を提供することで、脅威の早期検出と対応を促進する。リバースエンジニアリングは、悪意のあるソフトウェアの構造と動作を分析し、その特性を検出するメカニズムを開発することで、悪意のあるソフトウェアの理解を深める。革新的な新しいサイバー脅威に直面しても、これらのスキルを持つチームはすぐに行動を起こす準備ができる。
BlackCatランサムウェア攻撃やPoly Networkハック、ヘルスケアセクターでの数多くの高プロファイルの脆弱性などは、サイバー脅威の継続的なトレンドと、すべての業界で強力なサイバーセキュリティ対策を講じることの重要性を反映している。
サイバー攻撃に対する労働力のスキルギャップを解消するために、組織は最新のテクノロジートレンドで従業員を訓練する必要がある。マサチューセッツ工科大学のスローン経営大学院の報告書によると、クラウドのミスコンフィギュレーション、複雑化したランサムウェア、ベンダーの悪用によるハックがサイバー攻撃の増加に寄与している。
サイバー脅威の増大
組織が従来の役割を埋めるか、新しいサイバーセキュリティ役割を作成して自分自身を守ろうとするにつれて、サイバー脅威は増大している。バイデン政権の国家情報局長官によると、ランサムウェア攻撃は2023年に世界中で74%増加した。今年初めに議会で行われた証言で、アヴリル・ヘインズは、米国実体が昨年最も標的にされたセクターの1つであるヘルスケアでの攻撃が2022年から2023年の間に2倍になったと述べた。
現在および将来のサイバーセキュリティ景観は、サイバー攻撃から守るためにスキルの開発が果たす役割を含む、さまざまな脅威と要因で特徴付けられる。日常業務から大規模なパブリックイベント、政治選挙まで、サイバー攻撃から守るためにスキルの開発が果たす役割は重要である。
2024年の大統領選挙に関連するサイバーセキュリティ問題は、ドナルド・トランプの選挙運動本部から機密情報がハッキングされた後、すでに注目を集めている。いくつかのニュース媒体が匿名の情報提供者から情報を受け取ったが、情報を公開しなかったため、すでに被害は生じていた。
機会主義的な悪意のあるアクターに先んじるために、組織は最も求められているサイバーセキュリティスキルを持つ労働力を構築することが今よりも重要である。今日の競争的な労働市場では、これには最良の才能を採用して雇用するだけでなく、サイバー攻撃を阻止するために労働力が可能な限り装備されていることを保証するために、企業全体で継続的な学習の文化を育むことが含まれる。
これには、GenAIを脅威検出ツールおよび新興攻撃に対する対応ツールとして適切に活用する方法の知識が含まれる。AIの進化する状況、悪意のあるアクターによるAIの採用、テクノロジー労働力におけるサイバーセキュリティスキルのギャップに直面して、Pluralsightは、調査対象のITプロフェッショナルの80%以上がAI駆動型の脅威について懸念していることを発見した。
AIツールを使用してサイバー防御を構築することで、組織は脅威検出、インシデント対応、脆弱性管理、ユーザー認証、不正検出、脅威予測の強みを強化できる。したがって、AIは、脅威を検出して対応するための高度なツールを提供し、ルーチンタスクを自動化し、セキュリティ運用の全体的な効率を向上させることで、サイバーセキュリティを強化できる。
IBMの報告書によると、2023年には、セキュリティAIと自動化を広範に使用した組織の平均的なコスト節約額は220万ドルだった。これは、セキュリティAIと自動化を使用しなかった企業と比較したものである。報告書によると、世界的なデータ漏洩の平均コストは480万ドルで、前年比10%増加し、史上最高のコストとなった。また、3分の1のデータ漏洩がシャドウデータを含んでいたことがわかり、データの増加がセキュリティを確保することを困難にしていることが示唆された。
デジタル資産の防御とシステムの安全性および信頼性の確保
労働力をスキルアップさせ、適切なテクノロジーと実践を実施することで、組織はデジタル資産を守り、データとネットワークの機密性と完全性を確保できる。サイバーセキュリティは、テクノロジーシステムの安全かつ信頼性の高い運用を確保するために重要な多面的な分野である。適切なスキルを持って、サイバー攻撃に反応する方法を継続的に練習することで、企業は、活発化するサイバー脅威に対する最良の防御を構築できる。
The multi-faceted discipline of cybersecurity is critical to ensure the safe and reliable operation of technology systems. When armed with the right skills and consistently practicing how to react to simulated cyberattacks, businesses can create the best defense possible against an increasingly active threat landscape.












