Skip to content

サイバーセキュリティに関するDavid Linder(Contrast CISO)の視点 | 2024年3月1日

サイバーセキュリティに関するDavid Linder(Contrast CISO)の視点 | 2024年3月1日

ポイント #1

先週のGoogleの画像生成ツールGeminiをめぐる騒動(あるメディアによると「恥ずかしくて不快な結果」を生み出した)で明らかになったように、AIはますます予測不可能偏っていることが証明されている。業界はこのような問題をどのように解決しているのだろうか? その必要はあるのだろうか?

ポイント #2

クラウドとSaaS(Software as a Service)によって「ITとセキュリティが融合される」ことを考えると、「CIOの命取りになるという考えが浮かぶ人もいるだろう。確かに、IT部門はセキュリティ責任者に報告すべきだ。IT担当者達が使用および管理するソフトウェアの数と、その使用に伴うあらゆるセキュリティ面を考慮すると当然のことだ。

ポイント #3

悪意ある攻撃者は、ユーザや企業に侵入する新たな方法を常に探っている。Calendlyのユーザに対する最近の攻撃を見てみよう。 この攻撃は、カレンダーエントリを作成する機能を利用して、ユーザに悪意のあるリンクをクリックさせるものだった。ここで何をするにもCalendlyが責任を負うべきなだろうか?それとも、ここでリンクをクリックするか否かはユーザの責任なのか?

David Lindner, Chief Information Security Officer

David is an experienced application security professional with over 20 years in cybersecurity. In addition to serving as the chief information security officer, David leads the Contrast Labs team that is focused on analyzing threat intelligence to help enterprise clients develop more proactive approaches to their application security programs. Throughout his career, David has worked within multiple disciplines in the security field—from application development, to network architecture design and support, to IT security and consulting, to security training, to application security. Over the past decade, David has specialized in all things related to mobile applications and securing them. He has worked with many clients across industry sectors, including financial, government, automobile, healthcare, and retail. David is an active participant in numerous bug bounty programs.