ハッカーが明かす「クラウドサービス」に潜む“2つの危険”“正義のハッカー”に聞くリスクと対策【中編】

クラウドサービスには具体的にどのような脆弱性があり、どのような攻撃に気を付けるべきなのか。ホワイトハッカーが解説する。

2020年06月30日 05時00分 公開
[大久保 心織TechTargetジャパン]

 クラウドサービスの活用が進む一方で、クラウドサービスからオンプレミスのインフラへ戻す「脱クラウド」「オンプレミス回帰」が起こるなど、システムが多様化している。そうした中で攻撃者が注目するのは、システムが稼働するインフラがクラウドサービスか、オンプレミスかといったことではなく「変化のさなかにあるかどうか」だと、日立ソリューションズでホワイトハッカーとして活動する米光一也氏は説明する。

 海外企業を中心に一部でオンプレミスへの回帰が見られるとはいえ、特に国内企業はまさに今、クラウドサービスの活用を本格化させているところだ。前編「サイバー犯罪者にとって『クラウドかオンプレミスか』よりも重要なこととは?」で述べた「システムの変化時に生じやすい脆弱(ぜいじゃく)性」は、クラウドサービスの導入に伴い、システムに変化を加えることによっても生じることになる。

クラウドサービスのセキュリティを脅かす2つの注意点

 企業がクラウドサービス導入時に注意すべき点として、米光氏は次の2つを挙げる。

  1. クラウドサービス導入のハードルの低さ
  2. クラウドサービスの見えにくさ

1.クラウドサービス導入のハードルの低さ

Copyright © ITmedia, Inc. All Rights Reserved.

ITmedia マーケティング新着記事

news132.jpg

ハロウィーンの口コミ数はエイプリルフールやバレンタインを超える マーケ視点で押さえておくべきことは?
ホットリンクは、SNSの投稿データから、ハロウィーンに関する口コミを調査した。

news103.jpg

なぜ料理の失敗写真がパッケージに? クノールが展開する「ジレニアル世代」向けキャンペーンの真意
調味料ブランドのKnorr(クノール)は季節限定のホリデーマーケティングキャンペーン「#E...

news160.jpg

業界トップランナーが語る「イベントDX」 リアルもオンラインも、もっと変われる
コロナ禍を経て、イベントの在り方は大きく変わった。データを駆使してイベントの体験価...