セキュリティリーダーが自組織とサードパーティのアタックサーフェス(攻撃対象領域)を防御する方法​​ 

セキュリティリーダーは攻撃対象領域防御とインテリジェンスをどのように活用するか​​ 

現代 攻撃対象領域 は、あなたのビジネスが運営されるあらゆる場所に広がっています。ファーストパーティの技術資産から、サプライヤーやベンダーのサードパーティネットワークまでです。 攻撃者に先にリスクを察知するためには、この拡大する環境全体で継続的な可視性を維持する必要があります。 従業員認証情報は情報漏洩や侵害になる可能性があり、未知または脆弱なインターネット資産が悪用される可能性があり、サプライチェーンのパートナーはセキュリティの不安定さを 脅威アクター / 敵対者 にネットワークやデータに簡単にアクセスできるようにします。​​ 

Recorded Futureでは、実践者が自社のファーストパーティとサードパーティの攻撃対象領域を保護するために積極的な戦略を採用することで、セキュリティ プログラムをどのように変革しているかを直接見てきました。​​ 

私たちの経験では、これらの脅威に対して成功裏に防御するセキュリティチームは共通のアプローチを持っています。それは、包括的な可視性と文脈インテリジェンスを組み合わせることです。​​ 

これらのセキュリティ チームは、存在するリスクを理解するだけでなく、そのリスクが組織にとってなぜ重要なのかを理解することで、情報に基づいた迅速な意思決定を可能にし、セキュリティ ポスチャーを強化します。​​ 

主なポイント​​ 

積極的 攻撃対象領域 防御 は、現代のセキュリティチームがファーストパーティおよびサードパーティ環境の両方で進化する脅威に先んじて対応するために不可欠です。​​ 

トヨタ、カミンズ、 Novavax、 INVESTBANK などの大手企業はリアルタイムインテリジェンスを活用し、情報漏洩/侵害認証情報の検出、露出の軽減、ベンダーリスクの管理を行っています。​​ 

Attack Surface Intelligenceセキュリティ チームは未知の資産や脆弱な資産を特定し、優先順位を付けて修復/復旧/改善を行い、サイバー保険コストを削減できます。​​ 

可視性、文脈、自動化を組み合わせた統合されたリスク管理攻撃対象領域アプローチにより、チームはより速く行動し、より賢く防御できるようになります。​​ 

攻撃対象領域防衛のための情報主導戦略​​ 

セキュリティ責任者は、より積極的で情報主導型のアプローチへと移行しつつある。これは、自社のシステムだけでなく、サードパーティのパートナーのシステムにおいても、脅威に先手を打つのに役立つアプローチである。実際の組織がこれをどのように実践しているかを見る前に、リスクを軽減し防御を強化するために彼らが用いている主要な戦略のいくつかを詳しく見ていきましょう。​​ 

組織は、継続的な可視性、状況に応じた脅威インテリジェンス、そして自動化という共通の基盤を採用している。これらの原則により、チームは被害が発生した後に対応するのではなく、脅威を予測することができる。従業員のアイデンティティの保護、外部に面する資産の管理、またはサードパーティベンダーの露出の監視のいずれであっても、リアルタイムのインテリジェンスに基づいてリスクを優先順位を付ける機能は、現代の攻撃対象領域削減するための鍵となります。​​ 

トヨタ、カミンズ、 Novavax 、 INVESTBANKなどの業界リーダーの以下の事例はAttack Surface Intelligence 、サードパーティ監視、 インサイトのカスタマイズされた活用が、いかにリスクを大幅に軽減し、回復力を強化するかを示しています。​​ 

トヨタモーターズは Identity Intelligence を人 攻撃対象領域 防衛に使用​​ 

「情報漏洩 / 侵害認証情報を市場からタイムリーに取り除けることは非常に有益です。」 — カーティス・ハーツェル、CTI管理者、トヨタモーターズ北米(全文動画はこちら)​​ 

2024年のVerizonデータ侵害調査報告によると、過去10年間の全侵害の31%が盗難認証情報の使用に関わっています。ステルス型インフォスティーラーの増加により、脅威アクターはハッキングよりも盗まれた認証情報でログインする可能性が高まっています。また、Verizonの報告書は、ダークウェブ上で毎日1,000件以上の認証情報が販売されていることを明らかにしており、平均価格は10ドルで、サイバー犯罪者からの深刻な需要があることを証明しています。​​ 

北米トヨタ自動車が優位性を獲得できるよう、サイバー脅威インテリジェンス管理者のカーティス・ハートセル氏はRecorded FutureのIdentity Intelligenceモジュールを利用しています。 この製品により、Hartsell とチームは情報漏洩 / 侵入認証情報に対して迅速な措置を講じることができ、悪意のある者が会社のシステムにアクセスする前に認証情報のリセットを自動化できます。​​ 

一例として、彼は次のように述べています。「7時に情報漏洩/侵入認証情報がありました。 2 時間後、 Identity Intelligenceがこれらの情報漏洩 / 侵入認証情報を通知し、Identity Module アラートの約 30 ~ 40 分後には、そのアカウントを使用する試みが確認されました。」​​ 

Immediate 可視性 into new 情報漏洩 / 侵害認証情報は、トヨタモーターズ北米がレスポンスアクションを自動化し、アカウントを即座に安全に保つのに役立ちます。 この自動化により、絶え間ない手作業による介入が不要になり、ハーツェル氏とチームはより付加価値の高い業務に集中できるようになる。​​ 

カミンズは積極的知性で 攻撃対象領域 リスクを軽減します​​ 

「この 攻撃対象領域 問題を見る際、私たちは主に二つの問題点を持っています。私たちの 攻撃対象領域は何か?それで、どうやって確保するんだ?修復/復旧/改善、削減など、いくつかの異なる行動を取ることができます。私たちはリダクションが大好きです。インターネット上に出せなければ。素晴らしい。そこから外そう。」 — マテウス・ビットティック、攻撃対象領域リダクションアナリスト、カミンズ(全文動画はこちら)​​ 

自社ネットワークやインターネットからアクセス可能なシステムなど、自社の攻撃対象領域を継続的に監視することは、リソースを大量に消費し、困難な作業です。特に、従業員や請負業者がセキュリティチームの管轄外で資産を立ち上げることが多いことを考えると、なおさらです。これは重大な懸念事項となるはずです。なぜなら、組織の76%が、未知の、管理されていない、または管理が不十分なインターネット接続資産の悪用から始まったサイバー攻撃を受けているからです( TechTarget )。​​ 

Recorded FutureのAttack Surface Intelligenceモジュールを導入する前に、カミンズ攻撃対象領域削減アナリストのマテウス・ビットティック氏は、チームが週に約80時間を費やして同社の外部攻撃対象領域を分析・マッピングしようと努めたと述べました。それでもなお、チームは地形の約20%を把握できていなかった。​​ 

継続的なスキャンや情報収集の能力がなく、外部向け資産専用の在庫も存在しなかったため、Bittickのチームは攻撃者の視点に基づいて優先順位を付けるリスクを把握できませんでした。 同社は長期間にわたりインターネット上で活動してきたため、未知の領域や放置されたインフラなど、未開拓の部分が数多く存在していた。​​ 

現在、 Attack Surface Intelligence はカミンズ 攻撃対象領域 リスク管理プログラムの中心技術となっています。​​ 

「毎朝最初に行く道具は Attack Surface Intelligence。今日は何か新しいこと?何が起きていて、優先順位を付ける とトリアージを? Recorded Future 行動の進め方を示し、リスク評価を次のレベルに引き上げます。」 — マテウス・ビティック、 攻撃対象領域 リダクションアナリスト、カミンズ​​ 

組織に関連する資産の自動検出と帰属のおかげで、ビティック氏とチームは、攻撃者と同じ視点から、外部からの攻撃対象領域をリアルタイムで把握できるようになった。脆弱性、設定ミス、シャドウITといった主要なリスク領域に対する可視性が向上したことで、カミンズは6ヶ月間で脆弱な攻撃対象領域を51%削減することに成功した。また、主要なリスク領域を排除し、使われなくなったインフラを廃止することで、同社はサイバー保険料を前年比で32%削減した。​​ 

Novavax 第三者 攻撃対象領域 リスク管理の強化​​ 

「リスク評価に導入Third-Party Intelligenceすることで多くのプロセスを鋭くしました。取引先について情報に基づいた判断ができるようにするために...[Recorded Future] ベンダーが何にアクセスできるのか、何に注意すべきか、そして私たち自身をより良く保護する方法を調べる機会を得ています。」 — ナタリー・ソールズベリー、戦略 脅威インテリジェンス アナリスト、 Novavax (全文 動画はこちらでご覧ください)​​ 

サードパーティベンダーは必ずしも企業と同じ基準で求められるわけではないため、セキュリティの不安定な企業は 攻撃対象領域の弱点となることがあります。 2024年のVerizonデータ侵害調査報告によると、侵害の15%が第三者または供給者に関与しています。 また、 IBMのデータ侵害コスト2024レポート によると、第三者を通じて入手した場合、侵害の平均コストは240,599ドル増加しました。​​ 

さらに悪いことに、サプライチェーンパートナーは評判や責任を懸念してセキュリティインシデントの開示を遅らせたり、開示を控えたりすることが多いです。調査や被害制御戦略の策定に時間をかける中で、依存する企業は自社のシステムが攻撃されていることや、データが情報漏洩・侵害されていることに気づいていないことがあります。​​ 

Novavaxの戦略脅威インテリジェンスアナリスト、ナタリー・ソールズベリー氏は、Recorded FutureのThird-Party Intelligenceモジュールがベンダーがリスクを公表する前に明らかにしていると述べています。​​ 

「ここ数回、thirdbベンダーの前にアラートを Recorded Future しました」と彼女は言いました。 「これは、私たちがデータを保護しようとしているときには非常に重要だ。 これにより、情報漏洩/侵害ベンダーが何にアクセスしたか、何を懸念すべきか、そして第三者全体のリスクをどのように評価するかを調査する機会が得られます。」​​ 

その結果、 Recorded Future は新しいベンダーの評価や既存ベンダーの継続的な監視において、チームがサードパーティ 攻撃対象領域を管理する上で重要な役割を果たしています。​​ 

INVESTBANK 脆弱性強化 防御 Attack Surface Intelligence​​ 

「 Vulnerability Intelligenceエクスプロイトの大規模なデータベースへのアクセスを提供し、 それによって、パッチがリリースされるまで、より迅速に脆弱性を報告し、補償管理を実施することができます。」 — リヤド・ジャズマウィ、情報セキュリティ責任者。(事例研究全文はこちらをご覧ください。)​​ 

脆弱性は、脅威アクターにとって依然として主要な初期侵入経路の一つである。実際、2024年は脆弱性悪用にとって転換点となる年だったかもしれない。Verizonが攻撃者が侵害を開始するために使用する重要な経路を調査したところ、脆弱性の悪用が前年比で3倍に増加していることが判明した。​​ 

過去1年間、著名なランサムウェアグループを追跡してきた人々にとっては、これはさほど驚くべきことではないだろう。Progress Softwareの MOVEit や Cleo MFTなどのマネージドファイル転送(MFT)製品の悪用により、脅威アクターは多数の大規模な侵害を成功裏に実行できるようになりました。​​ 

INVESTBANKは、実際に悪用されているゼロデイ攻撃や脆弱性に対して、より効果的に対応したいと考えていた。多くのデジタルサービスを展開する変化の速い組織として、自社の技術スタックにおけるあらゆる概念実証(PoC)や重大な脆弱性について、継続的に把握できる体制を確保する必要がありました。​​ 

Recorded Futureの Vulnerability Intelligence モジュール は、同社の脆弱性に対する防御強化に役立ちました。​​ 

「Vulnerability Intelligence は、エクスプロイトや脆弱性の大規模なデータベースへのアクセスを提供し、それらを迅速に送金し、パッチがリリースされるまで補償管理を実施できるようにしています」と情報セキュリティ責任者のリヤド・ジャズマウィ氏は述べています。​​ 

リスクを減らすために、組織は技術スタックの脆弱性に可視性を持ち、パッチ適用優先順位付けの決定に必要な文脈も必要です。 Verizon は、パッチが利用可能になってからCISAの既知悪用脆弱性(KEV)の50%を修復するのに55日かかることを明らかにしました。​​ 

Recorded FutureのVulnerability Intelligenceを使用すると、 攻撃者がネットワークやデータにアクセスするのを防ぐために、脆弱性を特定して対策を講じることができます。​​ 

なぜ積極的 攻撃対象領域 Defense is Essential Today​​ 

現代の企業がクラウドファースト戦略、リモートワーク、そしてますます複雑化するベンダーエコシステムを取り入れ続ける中で、その 攻撃対象領域も進化しています。 かつては定期的な監査や周辺特有の防御で守られたものが、今ではリアルタイムの可視性、継続的な監視、文脈的理解が求められています。​​ 

この記事で取り上げられた安全保障リーダーたちは、積極的 攻撃対象領域 防衛が単に可能であるだけでなく、運用面で変革をもたらすことを示しています。 自動化されたインテリジェンスと人間の意思決定を組み合わせることで、脅威に先んじて対応し、露出を減らし、ファーストパーティおよびサードパーティ環境の両方でレジリエンスを構築しています。Recorded Futureのインテリジェンス主導型ソリューションにより、リスクがインシデントになる前に、チームが決断力と情報に基づいた行動を取ることができます。Recorded Futureが組織の防御強化の次のステップをどのようにサポートできるか詳しく知りたい方は、 カスタムデモをリクエストしてください。​​