ファイル転送プロトコルとそのセキュリティ上の考慮事項
FTP(ファイル転送プロトコル)
- セキュリティ上の考慮事項: ファイルの送信は暗号化されておらず、データは平文(コマンドや認証情報を含む)で送信されます。FTPはインターネットより先に登場し、今日の組織が高度なサイバー犯罪者や、機密データを扱う際の単純な人為的ミスに対するセキュリティニーズに追いついていません(ただし、FTPの安全なバージョンはFTPSが対応可能です)。今でも非感度の内部転送に時折使われることがあります。
- 推奨:ブルートフォース、中間者攻撃、パケットスニッフィングなどの攻撃に対する脆弱性のため推奨されません。 古いFTPスクリプトは、認証情報が漏洩するため、悪意のあるソフトウェアやハッカーが組織の機密情報を悪用するための明確な経路を提供してしまうことがあります。さらに、組み込みのデータ整合性チェックがないため、ファイルが検出されずに転送中に改ざんされる可能性があります。
さらに、FTPは安全なログ記録や監査機能を欠いており、ファイル転送活動の追跡や監視が困難であり、HIPAA、PCI DSS、GDPRなどのデータ処理やプライバシーに関する業界要件の不遵守リスクがあります。代わりに、FTPSやSFTPのようなより安全なプロトコルを使用してください。