【でーたもちだし】
データ持ち出し(Exfiltration) とは?
最終更新:
💡 許可なくデータを外へ運び出す
攻撃者などが、データを許可なく外へ持ち出す行為。ネットワーク送信だけでなく、USBなどの物理媒体を使う方法もある。
📌 このページのポイント
データ持ち出しって、USBにコピーするだけじゃないの?
ネットワーク経由なら通信ログで分かるんじゃないの?
じゃあどうやって防ぐの?
攻撃のどの段階で起きるの?
データを集めた後に持ち出すことが多いけれど、必ず決まった手順の最後とは限らないよ。ATT&CKのExfiltrationは「データを盗む」という目的の分類。戦術の並びは実行順を指定していないんだ。
持ち出されたら取り返せないんだね…
外へ出たコピーを消せるとは限らないから、持ち出し前の制限が大切だね。発覚した後も、流出範囲の調査やアクセスの遮断などの対応は必要だよ。予防と、検知した後の対応の両方を考えるんだ。
まとめ:ざっくりこれだけ覚えればOK!
「Exfiltration」って出てきたら「不正なデータ持ち出し」と思えればだいたいOK!
📖 おまけ:英語の意味
「Data Exfiltration」 = データの不正な持ち出し
💬 Exfiltrationは外へ抜き出すことを表す言葉だよ。セキュリティでは、データを不正に外へ運び出すことに使うんだ