Loading article…
コンピュータセキュリティの分野では、サイバーアトリビューションとは、サイバー犯罪の帰属、つまりサイバー攻撃を実行した人物を特定することです。犯人を特定することで、侵入方法や通信チャネルなど、さまざまなセキュリティ問題に関する洞察が得られ、特定の対策の実施に役立つ可能性があります。サイバーアトリビューションは、サイバーフォレンジック分析において相当なリソースと専門知識を必要とする、費用のかかる取り組みです。[ 1 ] [ 2 ]
政府やその他の主要な関係者がサイバー犯罪に対処するには、技術的な解決策だけでなく、法的および政治的な解決策も必要であり、後者においてはサイバー帰属が極めて重要となる。[ 2 ]: xvii
サイバー攻撃の犯人を特定することは難しく、サイバー攻撃の標的となった企業にとって関心は限られています。対照的に、諜報機関は、攻撃の背後に国家がいるかどうかを突き止めることに強い関心を持つことがよくあります。[ 3 ]サイバー攻撃の犯人特定におけるもう一つの課題は、偽旗作戦の可能性です。これは、実際の犯人が、他の誰かが攻撃を引き起こしたように見せかけるものです。[ 3 ]攻撃の各段階で、ログファイルのエントリなどの痕跡が残る可能性があり、これらは攻撃者の目的と身元を特定するのに役立てることができます。[ 4 ]攻撃の後、捜査官はまず、見つけられる限りの痕跡を保存することから始め、[ 5 ] 次に攻撃者を特定しようとします。[ 6 ]