SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

Security Online Press(AD)

「敵を知り、己を知れば百戦危うからず」―Hackademyが提唱するサイバーセキュリティの新常識

 アメリカ生まれのオンライン講座サービス、Udemy。そんなUdemyに全く新しいセキュリティプログラムが登場したとのことで、講師を務めるHackademyの岡田良太郎さんと蔵本雄一さんにお話を伺ってきました。

  世界で1100万人以上が受講しているUdemy。4万以上の講座があり、いつでもどこでも学習でき、すでにIT系を中心に「完全攻略!初級者からプロになるためのiOS 9アプリ開発のすべて」「【世界で2万人が受講】実践 Python データサイエンス」など、日本でも爆発的に人気の講座が登場しているそうです。 

セキュリティ対策にまつわるモヤモヤ

 あなたは普段、こんなことを感じていたりしませんか?そんなサイバーセキュリティあるあるをいくつか。
 
  • アンチウイルスソフトやファイアウォールを入れているので安心と思っている。
  • 標的型攻撃は知りえない手口なので、防ぐのは無理だと思考停止になっている。
  • セキュリティ対策を強化するために経営層を説得したいが、うまく説明ができない。
 
 どうでしょう、あてはまる人もけっこういるのではないでしょうか?
 
 攻め手がどういう目的でどういう手口で攻めてきているのかを理解しなければ、不安はいつまでも払拭されず、攻撃も受けてしまいます。今回ご紹介するHackademyは、基本知識に加え、サイバー犯罪が引き起こすビジネスインパクトやハッキングの手法も学べる講座です。
 
 セキュリティ担当者であれば、経営層にビジネスの観点からわかりやすくセキュリティを説明でき、またビジネスパーソンは自分が何のためにやっているのかをきちんと知ったうえでセキュリティ対策を行うことができます。
 
 「スーツ」も「ギーク」ももはや知らなかったではすまされない、まさに「新常識」のサイバーセキュリティの講座を提供するHackademyのお二人にその想いを語っていただきました。

 たぶん、いま日本でいちばんおもしろいセキュリティオンライン講座
Hackademyの「サイバーセキュリティ~ハッキングと防御 ビギナー編」はこちら

―Hackademyの講座では、ビジネスとしてのサイバー犯罪の話が出てきます。さらにハッキングの手法まで学ぶことができるようになっていますね。ビジネスと技術の両方について取り上げている。これにはどういった狙いがあるのでしょうか。

 蔵本雄一さん
Hackademy 蔵本雄一さん

蔵本僕らは『スーツ』or『ギーク』という言い方をしているんですけど。どういうことかというと、いま、世の中に出回っているセキュリティの教育コンテンツというのは、テクノロジーはテクノロジー、マネジメントはマネジメントといった風にパカッと分かれてしまっています。その結果、テクノロジーの人はテクノロジーの話ばかり詳しくなって、マネジメントの人はマネジメントの話ばかり詳しくなるんだけど、テクノロジーとマネジメントがリンクしていなかった。そこをリンクさせて話していきたいというのが、Hackademyの狙いです。だから技術のことはあまりよく知らないんだけど…という人にこそ、ぜひ受講してほしいし、逆に技術に詳しい人がビジネスやマネジメントのことを知るためにも役に立てると思います

― この講座をこれまで攻撃手法やハッカーの心理といったことはセキュリティの専門家が知っていればいいんじゃないのというのが常識というか、まあ、一般的な認識だったのではないかと思うのですが、Hackademy的に捉えれば、マネジメント側にも技術的な知識が必要ということなのでしょうか。

岡田良太郎さん
Hackademy 岡田良太郎さん

岡田「絶対に必要だと思います。ことサイバーセキュリティに関することって、だいたいみなさんモヤっとした不安があるんですね。その不安の正体がよくわからないまま、セキュリティのプロフェッショナルという人たちに、『危ない、危ない、あなたたちには大きなリスクがある、いますぐに手を打たないと大変なことになる』とかさんざん脅されてですね(笑)、使い方もよくわからない製品やサービスを入れてしまう。でも、実際にどんなことが起きていて、何を防ぐためにしているのかがよくわからないまま言われるがままに製品を入れても、腑に落ちてないから、モヤッとした不安も払拭されない

― 不安は払拭されず、しかも攻撃は受ける。「言われた通りにやったのになぜだ!」となるわけですね。

蔵本そもそも攻め手がどういう人たちで、何が目的で、どういう方法で攻めてくるのか、そういうことを全く知らないままとりあえずアンチウイルスソフトをいれておけばいいんでしょ、みたいな状況になってしまっているのが問題です。たとえば、エキスパートたちはIDをどううまく守るかっていうことを非常に重要と考えている。つまり、IDがどういう理由で何を目的に狙われるということを知っているからこそ、守り方もわかってくるわけです。そこがわかっていないから、アンチウイルスソフトを入れておけばいいやとなってしまう。そのあたりの、一般人とエキスパートのナレッジの差、認識の乖離を少しでも縮めていきたいと考えているのがHackademyなんです」

― この講座を聞けば、そのナレッジの差が縮まりますか?

岡田はい。なにを目的に、どういうことが起こっているかが理解できるようになるので、かなり認識の乖離はなくなるでしょうね。なんだ、そういうことだったのか!と気づかれることがたくさんあると思います。実は、セキュリティ関連の事件が起きたときって、どう守ればいいのか、どうすればよかったのかということばかりが論じられて、なぜ狙われたのか。誰がなんのために、どうやって?という部分については、あまり報じられないんですね。暗黙の了解じゃないけれど、なんとなくそのあたりはボカされてきた。Hackademyでは、そのタネ明かしをどんどんやってしまおう、というコンセプトです

 Hackademyの「サイバーセキュリティ~ハッキングと防御 ビギナー編」こちら

ビジネスパーソンのための「教養としてのサイバーセキュリティ」

― 少し内容を見ていきましょうか。前半の8セクションはサイバースペースの現状を知るためのレクチャーが行われていますが、これ、すごくおもしろいですね。

企業の9割がすでに侵入済み、67%のマルウェアが特注品といった衝撃的な事実から……
企業の9割がすでに侵入済み、67%のマルウェアが特注品といった衝撃的な事実から……
サイバー攻撃の流れについてもわかりやすく解説されています。
サイバー攻撃の流れについてもわかりやすく解説されています。
なかなか聞けないお金の話。攻撃側の費用対効果は1425%!
なかなか聞けないお金の話。攻撃側の費用対効果は1425%!
攻撃側にはもう立派なサプライチェーンが出来上がっているのですね。これは儲かるわけです
攻撃側にはもう立派なサプライチェーンが出来上がっているのですね。これは儲かるわけです
 (以上すべて、Hackademyの「サイバーセキュリティ~ハッキングと防御 ビギナー編」より抜粋)

岡田「後半では検証環境の構築までできるようにします。全16セクション、70のレクチャーがあります。小刻みに学んでいただいても、まずは通してざっと見ていただくのでも大丈夫です」

― あの、関西弁ということもあるのでしょうが、岡田さんと蔵本さんのやりとりが絶妙ですね。これ、台本などはあるのでしょうか?

岡田「ないです(笑)。3回くらいに分けて取りましたが、ほとんどすべてのセクションは一発撮りです」

― 蔵本さんが要所要所でボケてくるんですが、デジタルコンテンツっていうのはリアルに会場の反応を得られるわけではないので、収録時、蔵本さんはいくらボケてもその場では必ずスベることが運命づけられているわけですよね(笑)。そのあたりやりづらさとかありませんでしたか?

岡田デジタルコンテンツには、“ツッコミしろ”っていうのがすごく大事で。ひとつのセッションは3分から6分くらいで切っています。そのとき受講生は何をしているのかと言えば、話半分にききながら、片手間で作業をしているんですね。大事なことを書き留めたり、繰り返し見て確認したりと。だからまあ、多少の余分さも必要なんです。そういうところがないとおもしろくないし。実は、蔵本さんのボケに対して爆笑のエフェクトを入れるとか考えたんですけど(笑)、そのあたりの“ツッコミしろ”は聴衆に任せています。僕のツッコミもほどほどのスパイス感で。隠し味程度に。僕のリアクションを真似する人がけっこう多くなっているそうですよ(笑)」

― あのリアクションはたしかに真似したくなりますね。岡田さんは、蔵本先生をサポートする出来のいい優等生みたいな感じです。正しい受講者の姿というか、自分の代わりにちゃんとよく聞いておいてくれる人というか。

岡田「横で聞いていて少しでも聞いているひとが『え、今のどーゆこと?』みたいになったんじゃないかなと思ったときは、『それはこういうことですよね』と言い直したりする。そうすると、蔵本さんは野生の勘で気づいてさっと直してくれます。1回で通じたな、と思ったときはどんどん進む。全体で3時間半で70セッションなのでめちゃめちゃスピーディですね」

サイバーセキュリティの「入口」を広げる

― これまでのセキュリティ教育には必ずターゲットがいましたよね。エキスパート向け、とか、技術に明るくない一般人への最低限の啓蒙とか、マネジメント層が知っておくべき……とか、何らかのターゲットの設定がありました。今日のお話を聞く限り、このHackademyのターゲットはかなり広い層と言えそうですね。

岡田「いま、セキュリティのことをわかっていないといけない人は技術畑の人だけではなくなっています。僕らは今まで経営層だマネジメント層だのの理解が必要だと言ってきたけれども、どうもそれだけでもないぞという時代になってきたつまり、ITを使う人は全員。ビジネスマナー、運転のルールなんかと同じです。いま、インターネットを使うということはどういうリスクを伴うのか、ビジネスパーソンは全員が知るべきです。サイバースペースで何が起こっているのか、まったくわかっていないうちは、いつまでたっても被害が減らないし、モヤっとした不安も払拭されない。だいたい無防備なひとからやられていくんですね。攻撃側の動機は金儲け。かつてのような自己顕示欲ではありません。情報を買ってくれるひとがいるから取ってくる。自分たちで悪用まではしない。当然盗みやすいところから盗むほうがやりやすい。完璧なセキュリティの、堅牢な場所からミッションインポッシブルみたいな感じで取ってくるわけではないんです(笑)」

― 盗みやすい、つまり無防備な人のほうが狙われやすいということですね。

岡田「そう考えるとですよ、セキュリティの専門家がいくら増えたところで被害は全然減らないということですよ。これまでの情報セキュリティ教育っていうのは、会社の指定する情報を守ることに主眼があった。でも、それでは昨今のリスクからビジネスを守りきれていないのは明らかですよね。サイバーセキュリティは、本来、人と生活を守るもの。社員を守ることは、会社のビジネスを守ることにつながります。だから、一般の社会人でなおかつインターネットを使って、データをやりとりしているのであれば、少なくとも仲間内でひとりはこれを受講しておいてほしいと思って作っています。まじめな話、標的型メールの訓練を月2回やるより、1回Hackademyを見たほうがリスクは下がると思います(笑)

蔵本「僕らはセキュリティの底上げをしたいんです。だって、セキュリティにめっちゃ詳しい人が何万人かできたとして、俺が全部守ってやるんだっていうのは無理じゃないですか。それよりは一人ひとりの免疫力を高めたほうが絶対効率がいいし、逆にそうじゃないと攻めての人数に対して無理なので、要はベースアップしていこうということなんですよね」

デジタルコンテンツのおもしろさ

― 普段はプロフェッショナル向けのリアルセミナーや講義などで活躍なさっているお二人ですが、デジタルコンテンツならではの魅力ってありますか?

岡田「接点を多く持てるのはデジタル配信の大きな魅力ですね。リアルなセミナーの魅力はそれこそたくさんありますが、地方在住で東京のセミナーに参加するのは無理という人もいるし、平日の昼に仕事抜けてセミナーとか無理、という人もいるでしょう。あとセミナーは高額ですので、会社がそのお金を払ってくれるのかとかですね―まあ、価格的にも物理的にも制約が大きいわけです。ただ、いま僕らが話したような目的、広い層へ向けて発信していきたいといった場合、スケーラブルなほうが都合がいいんです。で、ここが重要なんですけど、ただ、広まればいい、観てもらえればいいというわけでもないんですよ。『本当に学びたい』とは思ってほしいんですよ。たとえば、YouTubeとかポッドキャストで配信とかだったら、それなりのそういうコンテンツはあるんです。Hackademyは裾野を広げたいのと同時に、本気で本物の知識を手に入れてほしいんです」

― なるほど。Hacademyは、だいたいセキュリティの専門書1冊買うくらいの値段でセキュリティを学ぶことができますね。繰り返し視聴できる、自分の好きなペースで視聴できるという部分は書籍に似ていますね。セミナーのいいところと書籍のいいところを生かしたデジタルコンテンツ…と考えると、むしろこれで6000円って安いですよね。

岡田「そう、それで多くの人に、広く学んでもらえる。やってみてわかったんですが、わりと本気の人が集まってきますね」

蔵本UdemyのUIだと講師に個別メッセージを送ることもできるし、公開で質問することもできる。両方ともたくさんの質問が来ますよ」

― ある意味、リアルセミナー以上のインタラクティブなやり取りが発生するということですね。今回はビギナー編、ということでしたが、今後もこのHackademyプロジェクトは続けていかれるのですか?

岡田「そうですね、オンラインコースの応用編も作っていく予定ですし、ニーズに応じてワークショップの開催なども考えています」

蔵本「Hackademyで取り上げているさまざまな情報というのはインターネットをさらえば断片的に拾える情報だったりはするのですが、マネジメントやお金、ビジネスの話と攻撃や防御いった技術の話がバラバラに好き勝手にコンテンツが置かれているような状態です。これを1か所にまとめて整理したコンテンツというのはほかにないのではないかと思っています」

 たぶん、いま日本でいちばんおもしろいセキュリティオンライン講座
Hackademyの「サイバーセキュリティ~ハッキングと防御 ビギナー編」はこちら

Udemyでいつでもどこでも

 今回はUdemyさんのセキュリティ講座、Hackademyについて紹介しました。いかがでしたでしょうか。

 Udemyさんでは、他にもIT系の講座をたくさん扱っております。ここでEnterpriseZine読者向けの講座を何点かご紹介させていただきます。

EnterpriseZine読者向けおすすめUdemy講座
※読者限定で7/19(火)まで20%OFFの受講が可能です。※一部講座を除く

ビッグデータ、BI、データ分析を学びたい方向け

(20%OFF)【世界で2万人が受講】実践 Python データサイエンス
(20%OFF)Power BIで学ぶ、データサイエンティストの分析プロセス入門
 

業務系システムの構築につながるプログラミング言語を学びたい方向け

(20%OFF)【初心者でもOK】 5日間でマスターする Java 速習講座
(20%OFF)5日間で学べる Linux 速習講座(LPIC Level1対応)
(20%OFF)【世界で9万人が受講】Unity で学ぶ、マルチプラットフォーム向けゲーム開発と C#プログラミング
 

IT業界注目のプロジェクト管理の国際資格PMP(R)の講座

合格率90%以上! カリスマ講師 伊熊昭等の「PMP資格取得対策講座」 by NTTデータ ユニバーシティ
 
 その他、デザイン、ビジネスなど豊富なジャンルの講座があるようです。あたなにぴったりのUdemy講座をみつけてみませんか。講座一覧はこちらよりご覧ください!
 

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/8179 2016/07/06 18:04

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング