第7章 セキュリティインシデントを検知し、対応し、回復する
この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com
今までに、あなたは自分のクラウド資産が何であるかを知り、それに対して合理的な保護を施してきた。 すべて順調だろう?
推理小説の3分の2を読み終え、謎が解けたように見えるとき、あなたは物語が終わっていないことを知る。 この本にはまだページが残されているのだから、クラウド・セキュリティがまだ終わっていないことも、おそらく大きな驚きではないだろう。
これまでの章ではすべて、自分の資産を特定し、それを保護することを扱ってきた。残念ながら、常に成功するとは限らない。 実際、組織や業界によっては、些細なセキュリティ・インシデントが日常茶飯事である! ある時点で、攻撃者はほぼ確実に、時には成功裏に、あなたの資産への不正アクセスを試みるだろう。 その時、検知的コントロールのコツは、攻撃者をできるだけ早く検知し、追い出し、必要なダメージ・コントロールを行うことである。 その一環として、攻撃者がよくやることや、攻撃がどのように進行するかを理解することが役に立つ。
ここ数年、多くの有名な情報漏えいが発生している。 悪質な情報漏えいと本当に悪質な情報漏えいを区別するのは、多くの場合、何が起きているのかを検知するのにかかった時間と、被害者がどれだけ効果的に対応したかである。 550以上の組織を対象とした最近のある調査によると、情報漏えいを特定するまでの平均時間は277日で、200日未満で情報漏えいを特定した企業は、200日以上かかった企業に比べて100万ドル以上節約できたという。このことを念頭に置いて、問題を発見し、それが災害になる前に対応するために何ができるかを考えてみよう。
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access