資料の紹介
システムの規模をニーズに応じて柔軟に拡大・縮小できるのは、クラウドの大きなメリットだ。だがその一方で、クラウドの利用によって社内外のネットワーク境界は消滅し、攻撃対象領域を拡大させることになった。このため、従来のセキュリティ対策では対応できない新しいリスクが生じている。
クラウドのリスクを低減するには、セキュリティを念頭に置いてクラウドの設定や構成を調整することが欠かせない。ある調査によると、最もまん延しているクラウドの脆弱性は「設定ミス」だという。設定ミスを完全にゼロにすることは難しいかもしれないが、悪用されやすい設定ミスをなくすだけでもサイバー攻撃のリスクを確実に低減できる。
本資料では、サイバー攻撃によって壊滅的な影響を与える可能性がある7つのよくあるクラウド設定ミスを取り上げ、そのリスクを詳しく解説する。事後対応型のセキュリティ対策は、セキュリティ担当者を疲弊させることも少なくない。それに対して、能動的なセキュリティチューニングは費用対効果の改善も期待できるという。よくある7つの設定ミスを再チェックすることで、改めて脅威への認識を深めてほしい。





