レッドチーム・サイバーレジリエンス検証
Red Teaming & Resilience Testing
現実的な攻撃状況で、防御体制がどう機能するかを確認します。
合意した目標とシナリオに沿って攻撃を試み、組織がそれを防ぎ、気づき、報告し、対応する過程を検証します。結果は関係チームと共に検討し、必要な改善と再確認の課題につなげます。
現実的な攻撃状況で、組織はどう予防・検知・対応するのか? 検討済み
攻撃の目標が達成されたかどうかと、対応の根拠を合わせて評価します。
三つの構成
確かめたい問いに合わせて選びます。
実際の攻撃者のように合意した目標への到達を試み、防御体制がそれを防げるかを確認します。
お客様の組織に関連する脅威情報からシナリオを作り、実際に起こり得る攻撃への備えを確認します。
攻撃側と防御側の担当者が同じ結果を共に見て、見逃した箇所をすぐに検知の改善へつなげます。
このような状況に適しています
- 防御体制が実際に機能するかを確認したいとき
セキュリティ体制と手順は整っているものの、実際の攻撃状況でも予防と検知、対応がきちんとつながるか、根拠が必要な場合です。
- 重要な目標を基準に評価したいとき
脆弱性の数より、合意した目標に到達できるかと、その過程での対応を確認したい場合です。
- 検知・対応の前提を点検したいとき
検知ルールと対応手順が前提としている想定を、攻撃側と防御側の担当者が共に確認し、改善したい場合です。
お客様に残る成果
目標達成の根拠、予防・検知・対応の記録、次に補うべき課題をまとめます。
目標達成の根拠
どの条件で合意した目標に到達したか、またはどこで止まったかを説明します。
予防・検知・対応の記録
各段階で何が遮断・検知・報告され、組織がどう対応したかを整理します。
改善と再確認の課題
関係チームと検討した改善事項と、後で再確認する項目をまとめます。
ここでのResilience(レジリエンス)は、合意したサイバー攻撃状況での予防・検知・対応を指し、全社的な事業継続を意味するものではありません。