Skip to content

サイバーセキュリテイに関するDavid Lindner(Contrast CISO)の視点 | 2024年6月14日

    
サイバーセキュリテイに関するDavid Lindner(Contrast CISO)の視点 | 2024年6月14日

ポイント#1

多要素認証(MFA)が、データ侵害で漏洩した認証情報の悪用を防ぐ上で最も重要な要素であることに気づくまでに、どれだけの侵害に耐える必要があるのだろうか? Verizonの2024年度データ漏洩/侵害調査報告書(DBIR)指摘されているように、分析対象となった侵害のうち、約38%で盗まれた認証情報が使用されていた。これは、フィッシングを使用した侵害(15%)の2倍以上であり、脆弱性の悪用を利用した侵害(4%)をはるかに上回っている。例としては、MFAを使用していなかったChange Healthcare社や、「単一要素認証のユーザを狙った標的型攻撃キャンペーン」を受けてハッカーが以前に入手した認証情報を利用したと思われるTicketmaster社のSnowflakeなどがある。我々は、もっとうまくやれるはずなのに。

ポイント#2

最近の調査によると、世界のCISOの66%が、自らの役割における個人的、金銭的、法的責任を懸念している。この数字は増え続けている。なぜなら、CISOの役割が多くのデータ侵害でスケープゴートにされ続けているからだ。

ポイント#3

ついに始まる! 重要なインフラ事業にソフトウェアを提供する場合に「セキュアソフトウェア開発証明書」フォームが必要になる準備はできているか?

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.