内部脅威
悪意のある内部関係者を検知します
「内部脅威」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン4/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
内部脅威とは
内部脅威とは、従業員、請負業者、パートナーなど、正当なアクセス権を持つ人によって生じるリスクです。すでに信頼されているため、内部関係者は境界防御では決して検知できない被害を引き起こす可能性があります。
内部関係者の種類
内部関係者は次のカテゴリに分類されます。
- 悪意のある内部関係者:意図的に窃取または妨害します(データの販売や報復など)。
- 過失による内部関係者:不注意によるミスや、データの不適切な取扱いをします。
- 侵害された内部関係者:正規アカウントを攻撃者に乗っ取られています。
内部関係者の検知が難しい理由
内部関係者は有効な認証情報を使い、アクセスを許可されたデータに触れるため、個々のアクションは正常に見えます。検知には、未承認のアクセスだけでなく、通常とは異なるパターンを見つけることが必要です。
警告指標
次の行動上および技術上のシグナルを監視します。
- 大量のダウンロードや、通常とは異なる量のデータアクセス。
- 通常ではない時間帯や、新しい場所からのアクセス。
- 職務範囲を超えるデータへのアクセス試行。
- 会社のデータに個人メールやUSBを使用する。
- 退職前の活動急増。
最小権限と職務分掌
内部関係者が実行できることを制限します。
- 最小権限:職務に必要なアクセスだけを付与します。
- 職務分掌:機密性の高い操作を分割し、1人だけで不正を完遂できないようにします。
- 最も機密性の高いデータには、知る必要のある人だけがアクセスします。
ユーザー行動分析
UEBA(ユーザーとエンティティの行動分析)は、ユーザーごとの通常の行動の基準を作成し、人事担当者が突然ソースコードにアクセスしたり、ダウンロード数が10倍に増加したりするような逸脱を検知します。
監視とDLP
内部関係者の検知は、ログ記録とDLPに大きく依存します。
- 機密データへのアクセスを監査します。
- DLPが大量または通常とは異なるデータ移動を検知します。
- SIEMがシステム間のシグナルを相関分析します。
# example alert rule concept
if downloads_last_hour > 5 * user_baseline:
raise_alert('possible insider exfiltration', user)退職者対応のリスク
従業員の退職時は、高いリスクが生じる期間です。速やかにアカウントを無効化し、すべてのアクセス権を取り消し、デバイスを回収して、直近の活動を確認します。退職後もアクセス権が残っていることは、侵害の頻繁な原因です。
特権ユーザー
管理者とDBAは非常に大きな権限を持つため、追加の監視が必要です。
- チェックアウトとセッション記録を備えた特権アクセス管理(PAM)を使用します。
- 機密性の高い操作には承認を必須にします。
- 管理者のアクションを厳密に監査します。
文化とプロセス
テクノロジーだけでは不十分です。健全なプログラムには次の要素が含まれます。
- 過失によるミスを減らすための、明確なポリシーとトレーニング。
- 匿名の報告チャネル。
- 不満を生まない、公平で一貫した対応。
信頼とプライバシーのバランス
内部関係者の監視では、従業員のプライバシーと法令を尊重する必要があります。監視について透明性を確保し、収集を必要な範囲に限定し、人事部門と法務部門を関与させることで、効果的かつ適法なプログラムにします。
クイックチェック
内部関係者の検知について考えます。
まとめ
内部脅威は、信頼された人から生じます。
- 種類:悪意のある内部関係者、過失による内部関係者、侵害された内部関係者。
- 検知には、行動分析、DLP、監査ログを利用します。
- 最小権限、職務分掌、PAMによってリスクを制限します。
- 退職者対応を速やかに行い、プライバシーと法令を尊重します。
AI チューターと学ぶ Cyber Security Academy — 無料
ブラウザでリアルコードを書いて実行し、24/7 の AI チューターから瞬時にサポートを受け、ウェブまたはアプリで続きから学習できます。
- コース
- 76
- レッスン
- 303
よくある質問
「内部脅威」レッスンは無料ですか?
はい。「内部脅威」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「内部脅威」で何を学びますか?
悪意のある内部関係者を検知します ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン4/4です。
「内部脅威」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。