
クラウド攻撃の実行に必要なのは、脆弱なターゲットを発見してから わずか10 分。
そのスピードと巧妙さに対応するには、セキュリティチームが攻撃者よりも早く検知・対応できる体制が不可欠です。そのため、企業にはクラウド攻撃の検知・対応スピードを測定するための新たなベンチマークが求められています。
クラウド上の攻撃を上回るための基準が、**「555 ベンチマーク」**です。
これは「5 秒以内に検知」「5 分以内にトリアージ」「5 分以内に対応」という目標を定義しています。多くの企業がクラウドへ移行する中、従来の検知・対応フレームワークではもはや十分ではありません。それらは、オンプレミス環境における平均滞留時間 16 日間 という前提のもとに設計されているからです。
クラウド侵害の平均コストが 445 万ドルに達する今、セキュリティチームにはクラウドスピードでの検知と対応が求められています。
それができなければ、被害範囲(ブラストラディウス)は瞬く間に拡大し、経済的損失は雪だるま式に膨らんでいきます。
**「5/5/5 ベンチマーク」**を達成することが、クラウド環境で安全かつ確信を持って事業を継続するための鍵となります。


%201.png)
被害を被るまで10分。クラウドセキュリティに関して言えば、悪意のある攻撃者が攻撃を実行するのに必要な時間は 10 分以内です。

ランタイムインサイトを活用したクラウドセキュリティのリーダーであるSysdigは、本日、SANS CyberFest 2023で、5月5日のベンチマークである5月5日のベンチマークを発表しました...
Sysdigでは定期的にハンズオンラボを提供しています。米国または欧州時間での開催になりますが、ご興味あれば実際のクラウド攻撃の実例をご覧いただけます。60 分以内に、インストラクターがリアルタイムで検出して対応する方法を説明しています