Building Affordable Targeted Cyber Defence

中小企業や非営利団体など、リソースに制約のある環境で事業を展開する組織にとって、サイバー空間における脅威の広がりと巧妙さはますます増しており、大きな課題となっています。機密データやミッションクリティカルなインフラをサイバー攻撃から守るためには、強固なサイバーセキュリティ対策が必要ですが、それには多額な費用が必要になることが多いです。しかし残念なことにこのような組織の多くでは情報システムのセキュリティにかけられる予算は多くありません。また、全ての脅威から組織を守ることは不可能です。この講演では、サイバースレットインテリジェンスに基づく検知技術を強化することで、組織を防御するための費用対効果を最大化するための戦略についてご紹介します。このアプローチは実用的なスレットインテリジェンスを活用し、対象を絞った防御対策に焦点を当てます。新たな脅威や攻撃手法、攻撃者の行動に関する情報を活用し、組織が適切に投資、リソース配分、優先順位付けをして、意思決定を行うことができます。この講演では、可視性を高めるためのサイバー防御対策費用の優先順位付け、よりよい防御をするために攻撃者立ちが悪用するテレメトリの理解、そして組織を攻撃してくる攻撃者を特定するための手法についてお話します。リソースの制約が多い環境において、組織がリスクを軽減し、重要な情報を保護し、強固な防御態勢を構築するためのロードマップを紹介します。