セキュリティチームは個別の攻撃技術(EDRの検知、フィッシングシミュレーション、SIEMルールなど)のテストには習熟してきたが、実際の攻撃者は複数の技術を連鎖させた「アタックチェーン」を使うため、個別テストだけでは不十分であるという指摘。攻撃チェーン全体を検証しなければ、各ステップは防御できても組み合わさった際の侵害リスクを見落とす可能性がある。これはSOCチーム、セキュリティエンジニア、CISOなど組織のセキュリティ担当者全般に影響する重要な視点転換を求めるものだ。
読み込み中...
コメントを投稿するにはログインしてください