企業向け能動的サイバーディフェンス入門
~ポイントはクレデンシャル漏洩対策と継続的な脆弱性管理~
提供株式会社AGEST / KELA株式会社
この講演では能動的サイバーディフェンスを「実被害が生じる前に攻撃を阻止するアプローチ」と定義し、民間企業でも実施できるセキュリティ対策について論じます。
ランサムウェア被害に至る不正アクセスの起点は、「漏洩クレデンシャル」と「脆弱性」の悪用に集約されます。ダークウェブに投稿されるサイバー犯罪者達の実際の書き込みから、漏洩クレデンシャルの売買や脆弱性悪用の実態を把握し、これらの市場トレンドやリスク、対策のポイントまでを解説します。
本公演は、ダークウェブ監視や脅威エクスポージャー管理に精通するKELA/ULTRA REDと、70万台超のエンドポイントセキュリティ監視実績を持つAGESTの合同講演です。