松原実穂子のレビュー一覧
-
Posted by ブクログ
ロシアによるウクライナ侵攻にて発生したロシアによるサイバー攻撃からウクライナの防御と反撃、台湾有事の際のサイバー攻撃予測から日本のサイバーセキュリティ・重要インフラ防御に至るまでを解説した書籍。国家間によるサイバー攻撃のやり取りだけでなく、ハッカー犯罪者集団が各陣営とタッグを組んで攻撃や防御に加わるなど、混沌としたサイバーセキュリティ情勢の一角を知る事ができる。ロシアの一部銀行を国際銀行間の送金・決済システムから排除した事でハッカーの生活が苦しくなり、ランサムウェア攻撃が一時期減ったとの話が興味深い。ハッカーにも生活があり、一人の人間なのだ。
-
Posted by ブクログ
現代の戦争の実態を多くの事例を基礎に、あまり報道で出てこない部分を含めて解説している好著だ.ロシアのウクライナ侵攻(2022.2.24)はクリミア併合(2014.2.23)を踏まえて考察していく必要があると思っていたが、ウクライナ自体ロシアのサイバー攻撃に初めて直面し、その後対応策を確実に進めてきたことが詳述されていた.軍事侵攻に関して火力による攻撃よりサイバー攻撃の方が今後重点を置いた作戦になることが確実になってきた状況を踏まえて我が国でも国家安全保障戦略が2022年12月に策定されたが、その中に「サイバー攻撃への能動的サイバー防御」という項目が盛り込まれた由だが、国会やマスコミからその点に
-
Posted by ブクログ
知らない事については、それを解説するような内容の本を読むのが善いと思う。本書は「サイバー戦争」という事柄に関して、関連分野に纏わる現今のウクライナの状況を引きながら説くという内容である。
「サイバー」とでも言われると、夥しい数のコンピュータと広く張り巡らされたネットワークというようなことを思い浮かべる。それらは生活を便利にしていて、何時の間にかそういう次元を通り越して社会を支えているとも言い得るのかもしれない。そういうモノに関して、通常の利用方法を逸脱して、不正に情報を抜き出す、機能を阻害する、“誘拐”のように大切な情報等をタネに脅迫、または騙して金品を奪うという「犯罪」というモノも見受けられ -
Posted by ブクログ
仕事をしていて何が面倒くさいかと言って、セキュリティ設定ほど面倒なものもなかなかない。
やれパスワードだ、やれ変更だ、やれシンクライアントだ、と手間は増す一方。つい、システム部は保守的にやってりゃいいからいい気なもんだ、などと愚痴りたくなる。
本書は、そんなディスりに耐えつつ黙々と「壁」を築き、監視し、決壊したら穴を埋める寡黙なシステム担当者に光を当てる本。
サイバーセキュリティ担当者に襲い掛かっているのは、ロシアや北朝鮮のサイバー組織、というより一部は軍そのもの。一私企業が向き合うにはあまりにも過酷な相手だ。
それでなくても日本は、備える、ということが苦手。IT知識のない経営者に防衛予算を -
Posted by ブクログ
【当初予想した通りの内容と期日で、サイバーセキュリティ技術が生まれることはありません】(文中より引用)
日々刻々と変化する一方で、その速度やコストから気づくと意識が回らなくなってしまうサイバーセキュリティ。現下の日本政府や企業が抱える問題点を眺めながら、望まれる対応策について論じた作品です。著者は、NTTのチーフ・サイバーセキュリティ・ストラテジストとして活躍する松原実穗子。
網羅的かつ極めて明快に今日的な論点がまとめられており、サイバーセキュリティについて一から知りたいという人から更に深く知りたいという人にまでオススメできる作品。やはり大切なのは人材なんだなという認識を改めて感じました。 -
Posted by ブクログ
ロシアのサイバー攻撃とその特徴
•侵攻初期から、DDoS・ワイパー(破壊型マルウェア)など多様な攻撃を実施。
•ただし「ロシアの攻撃=常に成功」ではなく、失敗例も多い。
•攻撃目的は物理的破壊よりも心理的効果(士気低下・攪乱)。
•占領地域で国名コードを書き換えるなど、通信インフラを支配下に置く動きも。
ウクライナ側の防衛と支援
•2021年秋から米国の専門チームがウクライナ入りし、防御能力を強化。
•米軍・民間企業がインフラを分析し、仕込まれたワイパーを検出・除去。
•AWSが政府データを暗号化してバックアップ、クラウド移行を支援。
•GoogleやMicrosoftも無償で防御支援を提 -
Posted by ブクログ
ウクライナは粘り強くロシアのサイバー攻撃、その他のほか攻撃に耐えている。
クリミア併合などでのロシアからのサイバー攻撃に対する教訓を得て、インターネット事業者は分散、抗堪性を意識して、ネットワーク容量増加、データベースのバックアップ、重要機器の物理的移動をしてきた。
結果としてロシアからの攻撃にサイバー戦では互角に戦っている。
国内での官民連携、米軍からの支援、海外民間企業の支援なども得ることで高度なサイバー戦対応ができている。
ロシアは決してサイバー戦のみでは成功していない。
一方で、ロシア自身もサイバー空間だけで戦争を評価しないだろう。
サイバー攻撃は厭戦気分を高めること、相手の機能やパ -
Posted by ブクログ
<目次>
はじめに
第1章クリミア併合から得た教訓
第2章サイバー戦の予兆:2021秋~2022/2
第3章サイバー戦の始まり:軍事進攻前日~2022/6
第4章重要インフラ企業の戦い
第5章ロシアは失敗したのか
第6章発信力で勝ち取った国際支援
第7章ハッカー集団も続々参戦
第8章細り続けるロシアのサイバー人材
第9章台湾有事への影響
おわりに日本は何をすべきか
謝辞
P204日本が今すぐ取るべき行動、3つ
①日本一丸となってのサイバー防御能力の強化
②サイバー演習と多領域の演習の両方を官民で行う
③国際協力を拡大・深化さす
2023/8/20発行
虎ノ門ニュースに、2023/8/25に