1721527804
2024-07-19 12:49:11
CrowdStrike セキュリティ ソリューション リソース – クラウドストライク
マイクロソフト社の失敗による世界的な崩壊に関する最新ニュース
マドリード、7月19日(Portaltic/EP) –
世界中のビジネスに混乱を引き起こした CrowdStrikeプラットフォームの障害 これはセキュリティインシデントではなく、明らかに人為的ミスによるものだが、複雑さが増している今日のテクノロジーの範囲と、発売前のテスト段階の重要性について疑問を投げかけるものである。
彼 ファルコンプラットフォームの故障 CrowdStrikeの攻撃は、世界中のあらゆる業界の企業に影響を及ぼしています。 Microsoftシステムを搭載したコンピュータWindows ホストのコンテンツ更新で特定されたためです。
クラウドストライクのCEOジョージ・カーツ氏は、報告されたバグの影響を受けた顧客と「積極的に協力している」と認め、 これは「セキュリティインシデントやサイバー攻撃」ではありません。
しかし、これは今日のテクノロジーの範囲の一例です。「テクノロジー、特にソフトウェアはますます複雑になっています。今日、過剰は犠牲を伴い、 ソフトウェアの品質が低いのではなく、はるかに複雑になっているのです」スペインのテクノロジー企業Pandora FMSのCEO、サンチョ・レレナ氏は、Europa Pressに送ったメモの中でこう述べた。
クラウドストライクはすでにこの問題を特定して隔離し、修正プログラムも実装している。しかし、カスペルスキーの説明によると、「問題は、この種の問題が発生すると、 各デバイス (コンピューター、ラップトップ、またはサーバー) 手動でセーフモードで再起動する必要があります。 管理ツールでは実行できないためです。」
アクロニスのCISOケビン・リード氏も同じ意見を述べており、不具合のあるアップデートは「解決するには手動での介入が必要であり、具体的にはシステムを「セーフモード」で再起動し、不具合のあるドライバファイルを削除する必要がある」と指摘している。 「その間、システムは脆弱な状態となり、機会を狙った攻撃を招く可能性がある。」 同氏はさらに、この中断は「残念ながら十分にテストされていなかったEDRエージェントのエラーが原因と思われる」と付け加えた。
問題は 「それは完全にあり得る攻撃ベクトルかもしれないが、そうではなかった」 S2グループのマネージングパートナーであるホセ・ロセル氏は、ヨーロッパプレスへの声明で明らかにした。「どうやらこれは それは人為的なミスだった アップデートで、ファイルの配布に誤りがあり、これは単にプロセス上の失敗であり、間違いのあるファイルを配布した人のミスです。」
しかし、「仮説として」、このような失敗は、エラーと同じ前提で攻撃を設計するために悪用される可能性があります。「それは攻撃ベクトルになる可能性がありますが、セキュリティ会社も CrowdStrike は、顧客に対するこの種の受動的な攻撃を防ぐのに十分な保護を提供します。「」とロセル氏は説明する。
テストの重要性
リード氏はまた、この中断は「残念ながら十分にテストされていなかったEDRエージェントのバグが原因であるようだ」と付け加えた。同社とカスペルスキーは、それぞれプレスリリースで説明しているが、 包括的なテストの必要性 アップデートをリリースする前に。
通常、セキュリティベンダーは、カスペルスキーが詳述しているように、アップデートのリリースに「相当数の内部テストとチェック」を伴いますが、これは「アップデートの細分化されたリリースの原則を尊重する」 つまり、障害が発生した場合に、可能な限り短時間で障害を検出して解決できるように、すべてのクライアントに同時に更新を配布することは避けてください。
アクロニスのCISOは、「この事件は、厳格なテストと段階的なアップデートの重要性を浮き彫りにしています。通常、テストはリリースごとに行われ、 更新や変更の規模に応じて、数日から数週間かかる場合があります。「」と彼は付け加えた。
#CrowdStrikeの欠陥はテスト段階の重要性とセキュリティへの潜在的な影響を浮き彫りにする