
ある医療ソフトウェアプロバイダーは、自社のネットワークは安全だと考えていましたが、攻撃者が自社の環境内で連鎖的に攻撃を仕掛けてきた場合に何ができるかを認識したことで、その考えは覆されました。
同社は従業員に対し、フィッシング攻撃テストに意図的に認証情報を送信するよう依頼し、チームがさまざまなアクセスレベルで連鎖攻撃が実際に何を引き起こすかを観察し、内部リスクを排除できるようにしました。
特筆すべきは、同社はAWS侵害に至るまでに4台のホストを侵害した16の脆弱性から内部リスクを排除できたことです。


コメント