SSQ.AISSQ.AI

レッドチーム・サイバーレジリエンス検証

Red Teaming & Resilience Testing

現実的な攻撃状況で、防御体制がどう機能するかを確認します。

合意した目標とシナリオに沿って攻撃を試み、組織がそれを防ぎ、気づき、報告し、対応する過程を検証します。結果は関係チームと共に検討し、必要な改善と再確認の課題につなげます。

現実的な攻撃状況で、組織はどう予防・検知・対応するのか? 検討済み

攻撃の目標が達成されたかどうかと、対応の根拠を合わせて評価します。

ATTACK 攻撃者役 合意した目標 RESPONSE 組織の対応 予防 検知 報告 対応 検知までの間隔
三つの構成

三つの構成

確かめたい問いに合わせて選びます。

同じイベントを共に検討 ATTACK 攻撃担当 実施した行為 DEFENSE 防御担当 観測した記録 見逃した箇所 検知・対応の調整 再実施して確認 ルールに反映 検知 見逃し
攻撃の記録と防御の記録を同じイベント上に重ね、見逃した箇所から調整します。

このような状況に適しています

  • 防御体制が実際に機能するかを確認したいとき

    セキュリティ体制と手順は整っているものの、実際の攻撃状況でも予防と検知、対応がきちんとつながるか、根拠が必要な場合です。

  • 重要な目標を基準に評価したいとき

    脆弱性の数より、合意した目標に到達できるかと、その過程での対応を確認したい場合です。

  • 検知・対応の前提を点検したいとき

    検知ルールと対応手順が前提としている想定を、攻撃側と防御側の担当者が共に確認し、改善したい場合です。

お客様に残る成果

目標達成の根拠、予防・検知・対応の記録、次に補うべき課題をまとめます。

目標達成の根拠

どの条件で合意した目標に到達したか、またはどこで止まったかを説明します。

予防・検知・対応の記録

各段階で何が遮断・検知・報告され、組織がどう対応したかを整理します。

改善と再確認の課題

関係チームと検討した改善事項と、後で再確認する項目をまとめます。

ここでのResilience(レジリエンス)は、合意したサイバー攻撃状況での予防・検知・対応を指し、全社的な事業継続を意味するものではありません。