【悪用の実態】漏洩クレデンシャルと脆弱性
~民間企業でも取り組める防御策を徹底解説~
提供株式会社AGEST / KELA株式会社
この講演では能動的サイバーディフェンスを「実被害が生じる前に攻撃を阻止するアプローチ」と定義し、民間企業でも実施できるセキュリティ対策について論じます。
ランサムウェア被害に至る不正アクセスの起点は、「漏洩クレデンシャル」と「脆弱性」の悪用に集約されます。ダークウェブに投稿されるサイバー犯罪者達の実際の書き込みから、漏洩クレデンシャルの売買や脆弱性悪用の実態を把握し、これらの市場トレンドやリスク、対策のポイントまでを解説します。
本公演は、ダークウェブ監視や脅威エクスポージャー管理に精通するKELA/ULTRA REDと、70万台超のエンドポイントセキュリティ監視実績を持つAGESTの合同講演です。