とある会社が行なったセキュリティ演習、マジで『なんでもアリ』すぎてもはやスパイ映画「ここまでやるんか」

ちょっと楽しそう
130
ITmedia NEWS @itmedia_news

ビル点検員に変装→オフィスにラズパイ持ち込んで社内システム侵入 Sansanが本当にやった“何でもアリ”なセキュリティ演習 itmedia.co.jp/news/articles/…

2023-12-26 12:05:04
リンク ITmedia NEWS ビル点検員に変装→オフィスにラズパイ持ち込んで社内システム侵入 Sansanが本当にやった“何でもアリ”なセキュリティ演習 標的型攻撃メールから物理侵入まで、Sansanが本当にやった何でもアリなセキュリティ訓練。携わってメンバーに話を聞いた。 144 users 68
リンク Sansan - 営業DXサービス Sansan - 営業DXサービス Sansanは、名刺管理を超えた営業DXサービスです。100万件以上の企業情報をあらかじめ搭載し、あらゆる顧客情報の営業活用を実現します。 27 users 4440
越前 🟤 @echzn

やってることがガチすぎてここまでやるんか…ってなった twitter.com/itmedia_news/s…

2023-12-26 14:15:13
ソニマサ @sonymasa

@itmedia_news 社員を買収したり弱みに付け込まなくても、清掃員に変装して社内ネットワークに侵入して端末を乗っ取るとはセキュリティ演習とはいえ行動力が凄いな。

2023-12-26 12:12:21
F_Coco @F_COCO

テロレベルでの演習やないか… すげぇな twitter.com/itmedia_news/s…

2023-12-26 13:50:37
ちゃむ @charmstrawberry

"トラブルを避けるため、Sansanでは法務部への相談にはじまり、オフィスの管理を行っている総務担当者やビル管理会社、警察署などにあらかじめ連絡しておいたという。「こういったことを行うので、もし連絡が入ってもいったんとどめ置いてほしい」と根回しを行った上で、物理侵入テストを行った" twitter.com/itmedia_news/s…

2023-12-26 12:19:43
リク @ricky0web

@itmedia_news 事前に警察署に連絡してる所に本気度を感じる。 実際は物理的な侵入よりオンラインが多数だと思うが、これ以上の対策はしようがないのかな。

2023-12-26 14:00:04
アクナ @aw_acna

物理的侵入から始まるペンテスト、関係部署への根回しが大事よねぇ。 twitter.com/itmedia_news/s…

2023-12-26 12:44:59
淡路島離脱エンジニア @marunowork

地元住民との交流重視で、休日に山の芝刈りを手伝う徳島支社の社員さんお疲れ様です😊 twitter.com/itmedia_news/s…

2023-12-26 14:51:21

NG項目が…

HICKY【赤貧】 @HICKY5656

社員に対する暴力行為がNG項目に入ってないのか… twitter.com/itmedia_news/s…

2023-12-26 12:48:06
ころろん @nahadank

@itmedia_news 人員に関しての項目がないのか....

2023-12-26 13:30:18

楽しんでそう

tmyymmt @tmyymmt

物理も含めたレッドチームテストはスパイみたいで楽しそう twitter.com/itmedia_news/s…

2023-12-26 13:24:30
ずや @kkkyyy_AM

やるねえ 攻撃側やりたいわ 防衛側は絶対やだけど twitter.com/itmedia_news/s…

2023-12-26 12:34:30
ぴんくもひかん @pinkumohikan

Webサービスへの直接的な攻撃から始まり、標的型メール攻撃による人間ハックチャレンジ、最終的にはオフィスへの物理侵入&ハッキング機器設置。 さながら海外ドラマw twitter.com/itmedia_news/s…

2023-12-26 13:20:37
kanagawa_love08 @KanagawaLo81146

こういうの面白いね。 SanSan色々聞くけどやってる方・やられる方楽しんでるなーtwitter.com/itmedia_news/s…

2023-12-26 14:27:57