ソフトウェアプロバイダーがクラウド侵害への未知の経路を遮断する方法 from csoonline.com

ソフトウェアプロバイダーがクラウド侵害への未知の経路を遮断する方法 from csoonline.com security summary

ソフトウェアプロバイダーがクラウド侵害への未知の経路を遮断する方法 from csoonline.com


ある医療ソフトウェアプロバイダーは、自社のネットワークは安全だと考えていましたが、攻撃者が自社の環境内で連鎖的に攻撃を仕掛けてきた場合に何ができるかを認識したことで、その考えは覆されました。
同社は従業員に対し、フィッシング攻撃テストに意図的に認証情報を送信するよう依頼し、チームがさまざまなアクセスレベルで連鎖攻撃が実際に何を引き起こすかを観察し、内部リスクを排除できるようにしました。
特筆すべきは、同社はAWS侵害に至るまでに4台のホストを侵害した16の脆弱性から内部リスクを排除できたことです。

コメント

タイトルとURLをコピーしました