講演概要:ペネトレーションテストは組織の内部防御を評価する手法として定着していますが、実際の攻撃者が駆使する多層的な戦術を十分に再現できている例は少数です。本講演では、物理的侵入とリモート侵害を組み合わせたフルスコープ評価の実戦経験に基づき、技術的な観点から得た知見を共有します。社員証の複製やBadハードウェアの設置といった物理的アプローチと、リポジトリ改ざんによる横展開やSlackを利用したC2設計などの技術的手法を、攻撃者視点と防御者視点の両面から掘り下げて説明します。
URL:https://www.avtokyo.org/avtokyo2025/speakers