サイバー事案を、実務の判断へ。

事案を知る。
自分たちへの影響を考える。

何が起きたのか。セキュリティ態勢にどう影響するのか。どのチームが、何を確認すべきか。日本語と英語で、ひとつの事案を丁寧に読み解きます。

根拠のある分析。具体的な次の一手。記事を読む

最新の記事

実務につながる視点を。

8件の記事

.siドメインのシャドーAI:「AI」が「SI」になったとき。

米国の名称変更と.siドメインの登録急増により、未承認のAIツールが新しい名前を得た。語句ベースのプロキシ、DLP、ポリシーでは捕捉できない可能性がある。

実務への示唆

AIツールが「SI」を名乗り、登録から1週間の.siドメインで動いていても、利用規程、プロキシのカテゴリ、DLPルールは適用されるでしょうか。

SIEMEDRメールセキュリティ法務・プライバシーIT運用委託先リスク
·12 分で読めます分析を読む

DIVDのZammad侵害:ヘルプデスクも信頼境界の一部。

サポート基盤の会話、添付ファイル、サービスアカウント、特権操作を一体で確認する。

実務への示唆

バージョンだけでなく、サポート基盤が接続できる先と、サービスアカウントが実行できる操作を確認します。

EDRSIEMIT運用法務・プライバシー
·3 分で読めます分析を読む

米国防総省の人事データ事案:修正後も、漏えい範囲の問いは残る。

長期間のアクセスが報じられた事案から、過去の権限、ログ保管、データの責任者を考える。

実務への示唆

脆弱なサービスを修正した後でも、過去のデータアクセスを証跡から再構成できるでしょうか。

SIEM法務・プライバシーIT運用メールセキュリティ
·3 分で読めます分析を読む

JAEAの情報漏えい:ダウンロード件数と被害人数を分けて考える。

クラウド上の提出書類、委託先の証跡、個人情報への影響を整理。JAEAの一次公表に基づく実務上の確認事項。

実務への示唆

クラウド事業者は、アクセスされた書類と、その書類に関係する人を、証跡に基づいて結び付けられるでしょうか。

SIEM法務・プライバシーIT運用委託先リスク
·3 分で読めます分析を読む

MetaMask:インフラ事案では、権限と影響範囲を具体化する。

インフラ、運用権限、鍵の管理、委託先への確認、便乗したなりすましを切り分ける。

実務への示唆

インフラへのアクセス、運用上の署名権限、出金権限を分けて整理してから、何がリスクにさらされているかを判断します。

IT運用SIEMメールセキュリティ委託先リスク
·3 分で読めます分析を読む

MOVEit事案から考える、ファイル転送基盤とデータ漏えいリスク。

2023年のMOVEit攻撃を振り返り、EDR・SIEM・メールセキュリティ・法務・委託先管理の各チームが確認すべき影響と対応を整理します。

実務への示唆

信頼しているファイル転送サービスが侵害されたとき、保存されていたデータ、関係する委託先、残っている証拠を把握できるでしょうか。

EDRSIEMメールセキュリティ法務・プライバシーIT運用委託先リスク
·9 分で読めます分析を読む

NetScaler:脆弱性を修正した後も、アプライアンスの調査は必要。

侵害後の活動に関する報告から、機器ログ、設定情報の露出、特権変更を確認する。

実務への示唆

管理端末と同じテレメトリを取得できない境界機器では、誰が調査の責任を持つでしょうか。

SIEMIT運用EDR法務・プライバシー
·4 分で読めます分析を読む

Zimbra:メールセキュリティには、サーバー自体の可視性も必要。

Microsoftの調査を基に、メール処理、ホスト上の活動、公表された通信IOCを関連付ける。

実務への示唆

メール配信、ホスト上の実行、管理上の信頼関係を、つながった調査対象として扱います。

メールセキュリティEDRSIEMIT運用法務・プライバシー
·5 分で読めます分析を読む