SSQ.AISSQ.AI

Threat-Led Penetration Testing (TLPT)

脅威インテリジェンス主導型ペネトレーションテスト

お客様に関連する脅威インテリジェンスでシナリオを設計し、統制された条件でレッドチームを実施して検知と対応を検証します。

お客様に関連する脅威アクターと攻撃手法を分析して現実的なシナリオを作り、合意した統制のもとでレッドチームを実施します。脅威の分析から実施、結果の検討までを一つの流れでつなげます。

自社に関連する攻撃者が実際に攻撃してきたら、組織はどう対応するのか? 検討済み

脅威インテリジェンスに基づくシナリオで、予防・検知・対応を検証します。

脅威情報 シナリオ設計 統制された実施 検知・対応 結果の検討 改善・再確認 合意した範囲・安全・中断基準
脅威インテリジェンス主導型ペネトレーションテスト

このような状況に適しています

  • 関連する脅威を基準に検証したいとき

    一般的な攻撃の想定よりも、自社と業界に関連する脅威アクターと攻撃手法を基準に防御体制を確認したい場合です。

  • 定められた枠組みに沿ったテストを求められたとき

    監督機関や親会社が定めた枠組みに沿った脅威ベースのテストが必要な場合です。その枠組みの役割と要件をまず確認します。

  • 脅威調査の結果を検証へつなげたいとき

    脅威調査で確認した兆候と攻撃者の行動を、実際の対応検証の根拠にしたい場合です。

定められた枠組みに沿う場合

たとえばTIBER-EUは、個別の脅威インテリジェンスで人・プロセス・技術を検証する、統制されたレッドチームの枠組みです。

こうした枠組みには、定められた役割と統制、報告の要件があります。開始前にそれを確認し、そのプロジェクトでSAFE SQUAREが担う範囲を明確にします。

お客様に残る成果

シナリオの脅威上の根拠、検知・対応の記録、次に補うべき課題をまとめます。

脅威の根拠

シナリオがどの脅威に基づいているか、その情報の出典と限界を併せて説明します。

検知・対応の記録

各段階で何が遮断・検知・報告され、組織がどう対応したかを整理します。

改善と再確認の課題

関係チームと検討した改善事項と、後で再確認する項目をまとめます。