せいうちセキュリティ

研究論文からサイバー犯罪とセキュリティを考えてみる

2024-01-01から1年間の記事一覧

【ブログ考察】サイバーリスクマネジメントは時間との戦いである 〜MTTRを分解しよう〜

今回はこちら。最近はサイバーセキュリティの文脈でもよく聞くようになった「MTTD(平均検知時間)」「MTTR(平均復旧期間)」について、いつもよりちょっとだけ掘り下げて考えてみます。Sciencelogic社のブログがとってもいい感じでした。実は奥が深いぜMTT…

【論文考察】サイバーセキュリティの情報共有を成功させるには

今回はこちら。サイバーセキュリティにおける「集団行動(=Collective Action)がテーマです。オープンソースの脅威インテリジェンスプラットフォーム(=MISP)やGitHubなどが有名です。脆弱性だとZero Day Initiativeなんかもありますね。人間の自発性に…

【論文考察】保険会社はサイバーリスクの価格をどう算出しているのか

今回はこちら。ここ数年で話題にあがることが増えてきた「サイバー保険」に関する研究です。保険というビジネスモデルを考えた人はマジで天才だと思います。そんな天才たちの功績からサイバーリスクの価格付けロジックを学びましょう。 Journal of Cybersecu…