Threat-Led Penetration Testing (TLPT)
脅威インテリジェンス主導型ペネトレーションテスト
お客様に関連する脅威インテリジェンスでシナリオを設計し、統制された条件でレッドチームを実施して検知と対応を検証します。
お客様に関連する脅威アクターと攻撃手法を分析して現実的なシナリオを作り、合意した統制のもとでレッドチームを実施します。脅威の分析から実施、結果の検討までを一つの流れでつなげます。
自社に関連する攻撃者が実際に攻撃してきたら、組織はどう対応するのか? 検討済み
脅威インテリジェンスに基づくシナリオで、予防・検知・対応を検証します。
このような状況に適しています
- 関連する脅威を基準に検証したいとき
一般的な攻撃の想定よりも、自社と業界に関連する脅威アクターと攻撃手法を基準に防御体制を確認したい場合です。
- 定められた枠組みに沿ったテストを求められたとき
監督機関や親会社が定めた枠組みに沿った脅威ベースのテストが必要な場合です。その枠組みの役割と要件をまず確認します。
- 脅威調査の結果を検証へつなげたいとき
脅威調査で確認した兆候と攻撃者の行動を、実際の対応検証の根拠にしたい場合です。
定められた枠組みに沿う場合
たとえばTIBER-EUは、個別の脅威インテリジェンスで人・プロセス・技術を検証する、統制されたレッドチームの枠組みです。
こうした枠組みには、定められた役割と統制、報告の要件があります。開始前にそれを確認し、そのプロジェクトでSAFE SQUAREが担う範囲を明確にします。
お客様に残る成果
シナリオの脅威上の根拠、検知・対応の記録、次に補うべき課題をまとめます。
脅威の根拠
シナリオがどの脅威に基づいているか、その情報の出典と限界を併せて説明します。
検知・対応の記録
各段階で何が遮断・検知・報告され、組織がどう対応したかを整理します。
改善と再確認の課題
関係チームと検討した改善事項と、後で再確認する項目をまとめます。