今回のせきゅぽろは、Microsoft の小野寺さん。テーマは「セキュリティ対策の王道(理想)と現実を考える」ということで、個人的にはこのタイトルだけで、期待感 MAX でした。「理想と現実の間」というのは、自分がセキュリティに関して考える時の最大のテーマなので、セキュリティにまつわるいろんな神話が崩されるんじゃないか、などと思ってました。 で、実際は...、良い意味で裏切られました。 テーマは APT(Advanced Persistent Threat)。北の外れの中小企業にとって、もっとも遠い存在の話...、と思ってました。APT は、ターゲット型攻撃のうち、長期にわたって戦略的に実行されるものを言う、という程度で、何か新しい手法、という訳では無いですが、戦略的であるが故に、地方の中小企業でも対象になり得る、という点は、全く意識してませんでした。本丸を攻めるために、その企業の孫請けや