信頼性の高い侵入検知の突破など、時折、難しいことが上手くいくことがあります。そして、時折、ノートパソコンをロックされていない車の中に放置するなど、ささいなことを見落とすことがあります。そのようなことが必ず起きるものです。設定ミス、コントロールの欠如、人為的エラーなど、攻撃対象領域が拡大し続けているということは、セキュリティポスチャに対して自信を持てるように、対策を行う必要があるという意味です。侵入テストのチームを雇ってネットワークに侵入させて、防御策を試すこともその方法の1つです。
2019年6月以降、侵入テストのチームが、206回にのぼるエンゲージメントを実施しました。侵入テストのテクニックが研究できる機会が206回あったのです。これは、アニメーションビデオに仕立てられる206回の実際のストーリとも言えます。
映画館に行った気分でポップコーンを片手にご覧ください。それでは、ともすると「とんでもない」と思われるかもしれないストーリーをいくつかご紹介します。
侵入テストというものは、通常、特定の組織のために秘密裏に行われるものです。しかしながら、その性格上、広く一般の方が、脆弱性、設定ミス、悪用につながる攻撃者の戦術について理解するのは非常に困難です。
だからこそ、ラピッドセブンでは、侵入テスト調査を公開しています。リサーチ活動は、ラピッドセブンにとって核となる重要な部分です。レポートでは、侵入テストの要点を探り、データを収集して分析することで、主要なトレンドを明らかにします。これらすべてを活用することで、お客様は、次回の侵入テストの前に、調査と修正をする項目について優先順位付けが可能となります。
主な調査結果は次の通りです。
以前のレポートはこちらです。 Under the Hoodie 2017、Under the Hoodie 2018、Under the Hoodie 2019