セキュリティ教育・演習
Security Training & Exercises
学び、実際にやってみて、競い合いながら力をつけます。
業務と役割に合わせて、教育・実習・演習を設計します。技術を理解するだけで終わらせず、自ら判断し行動した経験とフィードバックが、次の業務の力につながるようにします。
人と組織は、実際に判断し対応できるのか? 確認済み
学習と実習、演習をフィードバックでつなぎ、次の力へと結びつけます。
教育・演習のプログラム
役割と目的に応じて、四つの課程があります。
実際に近いフィッシング・スミッシング・なりすましのメッセージで、全従業員がまず疑い、報告する習慣を育てます。誰がだまされたかではなく、どれだけ気づいて報告できるかを見ます。
セキュリティ担当者と開発者が、管理された実習環境で、ペネトレーションテスト、バグハンティング、リバーシングから組込み・産業システム、AIまで、攻撃者の視点を実際に身につけます。ワークショップ、ブートキャンプ、1対1、チームコースから選べます。
社内・業界別・公開大会の出題から当日の運営までを担います。参加者は競い合って実力を確かめ、組織は人材を見つけられます。
経営陣から現場の運用者まで役割別のトラックで、能力診断から実務の課題までつながる成長経路を、1か月から1年かけて設計します。
セキュリティ意識向上研修:フィッシング・なりすまし模擬訓練
実際に近いフィッシング・スミッシング・なりすましのメッセージを全従業員に送り、クリックする前に疑って報告する習慣を育てます。侵入の手段ではなく、人が脅威に気づき報告するための訓練です。
- フィッシングメール
実際に近いメールで、リンクのクリック、添付ファイルの開封、ログインへの誘導に対処する練習をします。
- スミッシング・なりすまし
SMS・メッセンジャー・電話での誘導や、担当者・経営陣を装うシナリオを扱います。
- 不審なメッセージの報告
受け取ったメッセージを正しい経路で報告する行動そのものを訓練します。
誰がだまされたかではなく、どれだけ気づき報告できたかを見ます。報告率、最初の報告までの時間、繰り返しのキャンペーンでの行動の変化を確認します。
プログラムごとに設計します
教育・演習だけを個別にご依頼いただけます。目標、期間、参加条件はプログラムごとに一緒に決めます。
学習目標
修了後に参加者が判断し、できるようになるべきことを、役割と業務に合わせて定めます。
期間・形式
一回のワークショップから、複数のプログラムをつなぐ長期プログラムまで、目標と日程に合わせて決めます。
参加条件
参加対象とレベル、実習に必要な環境やアカウントなどの参加条件を一緒に決めます。