K Diary

日々の出来事

【情報セキュリティ】 レッドチーム演習とは(英単011)

今日は情報セキュリティのお話です。

構築した情報システムに脆弱性があると、悪意のあるハッカーがシステムに侵入し、顧客情報を不正に取得したり、Webページ等の情報を改ざんするなど、企業のイメージを大きく損なう危険もあり、経営者にとって、情報セキュリティ対策は、とても重要なものになっています。

軍隊の演習で、攻撃側を「レッドチーム」、守備側を「ブルーチーム」と呼ぶことに由来して、いくつかのセキュリティ企業がサービスとして、部分的に、情報システムに脆弱性がないかテストする「ペネトレーションテスト」の枠を超え、実際のサイバー攻撃を想定し、より実践的にセキュリティテストを実施する「レッドチーム演習」というセキュリティテストサービスを提供しています。

より実践的というのは、攻撃対象の企業を徹底的に分析し、社員になりすまして侵入に、偽wi-fiスポットを立て通信を傍受し、サイバー攻撃に近い形で攻撃をしかけることを意味しています。

もちろん有料サービスで、レッドチーム演習には、かなりの金額がかかるみたいですが、セキュリティインシデント(事故)が発生すれば、セブンpayのように、多額の費用をかけたサービス自体が、停止に追い込まれる取り返しのつかない事になるため、情報セキュリティへの投資は確実に増大していくと思います。

■今日の英単語
cordially(副)心から
My company cordinally invites you to our annual conference.
私な会社の年に一回の会議に心から招待申し上げます

opportunity(名)機会
advancement (名)向上
We are delighted to provide this greate opportunity to women with a sence of advancement.
我々は向上心の感覚を持った女性に、この素晴らしい機会を提供でき、嬉しく思っています

enclosed (形)同封の
send back ~ ~を返送する
We hope you will read the enclosed program and send back the reply card.
私達は同封のプログラムを読んでもらい、返信用
ハガキを返送してもらいたいです

significantly(副)著しく

registration (名)登録、予約
Prior registration is required to attend this forum.
このフォーラムに参加するには事前登録が必要です

supervision(名)監督
preference(名)好み

provide 人 with 物:人に物を提供する
provide 物 to 人

eligible(形)適任の、資格のある
be eligible for ~ ~の資格がある

itinerary(名)旅行日程

transportation(名)輸送、輸送機関

token(名)印、記念品
as a token of apprecation 感謝の印として

highlight (動)を強調する (同)emphasize

capture(動)~を記録する
capture a meeting 会議を記録する

How is it going? 状況はどう?
How is recruting going so far? 採用活動の状況はどう?