D
把握のみ
生成AIの普及により、攻撃者が攻撃の失敗から学び、修正して再試行するコストが大幅に低下しています
📌 一言でいうと
生成AIの普及により、攻撃者が攻撃の失敗から学び、修正して再試行するコストが大幅に低下しています。従来は手動で行っていた権限昇格の調査やスクリプトのデバッグがAIによって高速化され、侵入後の活動時間が短縮されています。これにより、SOCは単一のアラートではなく、一連の高速な試行錯誤の流れとして脅威を捉える必要があります。
🔍該当判定
- AWS, Azure, Google Cloudなどのクラウドサービスを利用している
- クラウド上の権限設定(IAM)を外部の専門家に任せきりにしている
- クラウド環境で、特権ユーザー(管理者)以外の一般ユーザーアカウントを複数発行している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
単一のアラートへの対応だけでなく、同一アカウントによる短期間の複数回のエラーや試行錯誤のパターンを検知する相関分析を強化すること。