🔥 この記事の詳細
2026-08-25 更新
C
月内に

CISAが2つの組織に対して実施したレッドチーム演習の結果をまとめたアドバイザリです

脆弱性🌐 英語ソース
📅 2026-08-25📰 cisa
📌 一言でいうと
CISAが2つの組織に対して実施したレッドチーム演習の結果をまとめたアドバイザリです。両組織とも最終的にドメイン権限を奪取されましたが、一方の組織は迅速な検知と隔離により攻撃者の活動を制限できたのに対し、もう一方は検知できず完全な侵害を許しました。この事例を通じて、検知能力とレスポンス体制の重要性が強調されています。
🔍該当判定
  • 社内にSOC(セキュリティ監視センター)を構築している、または外部のSOCサービスを契約している
  • Active Directoryなどのドメイン管理環境を運用している
  • クラウド環境(AWS, Azure, GCP等)で機密性の高いビジネスシステムを運用している
上記いずれにも該当しない → 静観でOK
該当時の対応
検知およびレスポンス能力の向上、Assume Breach(侵害前提)モデルの導入、IT/クラウド/OT環境における監視体制の強化。