このページの本文へ

マルウェア解析チーム部長が語る「入社試験の内容」から「10年間で印象に残るマルウェア」まで

なぜマルウェアと戦う仕事に? カスペルスキーの人にいろいろ聞いてみた

2018年11月01日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

採用面接に“ブラックハット”ハッカーがやって来た?

 10年前に「面接される側」だったザコルスザフスキー氏は、現在では「面接する側」の立場になっている。採用試験はどのように行うのかを尋ねると、まずは事前課題として「crackme」(リバースエンジニアリング練習用の実行ファイル)を渡し、そこで納得のいく解析結果を提出した人物を面接に招待しているとの答えだった。

 かつて同氏も経験した、シェルコードやマルウェアなどを解析する30分間の技術テストも健在だ。応募者を呼び寄せ「その場で」解析してもらうことは、求職者の素養を深く知るうえで必須だという。

 「自宅で一人きりの環境ならば解析作業ができても、衆人環視のストレス下では何もできないという人もいる。業務として行うものなので、そうしたストレスには強い人が欲しい。あと、求職者どうしで解析結果を共有したり、友人やKaspersky Labの知り合いに答えを聞いたりと、こっそり“ズル”をする人もいるので、こうした人を排除する意味合いもある」

 そういえば――と、ザコルスザフスキー氏は1カ月ほど前に面接をしたという、ある求職者の話を始めた。その求職者は技術力も知識も豊富で、面接担当者たちを驚かせた。だが、しばらく話をしているうちに、同氏はふと違和感を感じたという。「その人は、ある特定のマルウェアについての対策や防御策の詳細について、突っ込んだ質問をし始めたんだ」。

 面接終了後、その求職者がどんな人物なのかバックグランドチェックを実施した。すると、その人物はアンダーグラウンドのフォーラムでマルウェア作成方法を活発に議論する、いわゆる“ブラックハット”のハッカーであることが判明した。

 「もしかしたら、これを機に“ホワイトハット”のハッカーになりたいと思って応募したのかもしれないし、その反対に、カスペルスキーに潜入してソースコードを盗みだそうとしていたのかもしれない。彼の心の内まで読み切るのは難しいね。ただ、われわれとしては何よりもリスクを回避することが大切だ」

 結局、その求職者については丁重にお断りしたそうだ。ときには悪意を持つ(かもしれない)人物とも接触することもある、そんなセキュリティベンダーの日常が垣間見えるエピソードである。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  2. 2位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  3. 3位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  4. 4位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  5. 5位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  6. 6位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

  7. 7位

    クラウド

    「すでに開発コードの4分の3はAI生成」 Google Cloud CEO、エージェント時代の戦略を語る

  8. 8位

    スマホ

    ここまで便利なのか! 子どもの居場所を90秒間隔で教えてくれる、安心の見守りガジェットがすごいぞ

  9. 9位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

  10. 10位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

集計期間:
2026年05月11日~2026年05月17日
  • 角川アスキー総合研究所