レポート  2026-09-05(土)配信

CISA、重要インフラ2組織へのレッドチーム評価結果を公表

米国CISAは、政府サービスおよび上下水道の重要インフラ2組織に対し、類似の手口を用いて同時に実施したレッドチーム評価の結果を公表しました。組織間でSOCの検知対応や組織体制に違いが見られた一方、クラウド環境における権限管理や監視の未熟さといった共通の課題が浮き彫りになりました。
発行元:米国CISA(サイバーセキュリティ・インフラストラクチャセキュリティ庁)
注目理由:重要インフラに対する実際のレッドチーム評価を通じて、検知対応体制の違いやクラウド環境・ID管理における共通の脆弱性が具体的に示されており、自社のセキュリティ対策やSOC運用の見直しに極めて有用であるため。
入手方法:CISAの公式サイトよりアドバイザリ「AA26-237A (A Tale of Two SOCs: Insights From Two Red Team Assessments)」を参照。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →