“正義のハッカー”に聞くリスクと対策【中編】

ハッカーが明かす「クラウドサービス」に潜む“2つの危険”

クラウドサービスには具体的にどのような脆弱性があり、どのような攻撃に気を付けるべきなのか。ホワイトハッカーが解説する。

 クラウドサービスの活用が進む一方で、クラウドサービスからオンプレミスのインフラへ戻す「脱クラウド」「オンプレミス回帰」が起こるなど、システムが多様化している。そうした中で攻撃者が注目するのは、システムが稼働するインフラがクラウドサービスか、オンプレミスかといったことではなく「変化のさなかにあるかどうか」だと、日立ソリューションズでホワイトハッカーとして活動する米光一也氏は説明する。

 海外企業を中心に一部でオンプレミスへの回帰が見られるとはいえ、特に国内企業はまさに今、クラウドサービスの活用を本格化させているところだ。前編「サイバー犯罪者にとって『クラウドかオンプレミスか』よりも重要なこととは?」で述べた「システムの変化時に生じやすい脆弱(ぜいじゃく)性」は、クラウドサービスの導入に伴い、システムに変化を加えることによっても生じることになる。

クラウドサービスのセキュリティを脅かす2つの注意点

 企業がクラウドサービス導入時に注意すべき点として、米光氏は次の2つを挙げる。

  1. クラウドサービス導入のハードルの低さ
  2. クラウドサービスの見えにくさ

1.クラウドサービス導入のハードルの低さ

印刷する
SNSでシェア

“正義のハッカー”に聞くリスクと対策

クラウド化やテレワーク導入などを受けて企業ITは変化の渦中にある。そうした変化は攻撃者の目にどう映っているのか。攻撃者目線から見た企業ITのリスクはどこに存在するのか。ホワイトハッカーの話を基に解説する。

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

ベンダーコンテンツ PR

From Informa TechTarget

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ホワイトペーパーランキング PR

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

TechTargetジャパン SNS

X @techtarget_itmをフォロー

インフォメーション

TechTargetジャパンをフォロー