SSQ.AISSQ.AI

セキュリティ教育・演習

Security Training & Exercises

学び、実際にやってみて、競い合いながら力をつけます。

業務と役割に合わせて、教育・実習・演習を設計します。技術を理解するだけで終わらせず、自ら判断し行動した経験とフィードバックが、次の業務の力につながるようにします。

人と組織は、実際に判断し対応できるのか? 確認済み

学習と実習、演習をフィードバックでつなぎ、次の力へと結びつけます。

単発 数か月 1年 AWARE 意識向上研修 全従業員 OFFENSIVE オフェンシブ研修 セキュリティ担当者・開発者 ワークショップ ブートキャンプ CTF CTF・ハッキング大会 社内・業界・公開 ACADEMY アカデミー 役割別トラック 実務の課題
四つのプログラムは、参加する人と続く期間が異なります。アカデミーは研修と大会をつなぎ、実務の課題まで進みます。

セキュリティ意識向上研修:フィッシング・なりすまし模擬訓練

実際に近いフィッシング・スミッシング・なりすましのメッセージを全従業員に送り、クリックする前に疑って報告する習慣を育てます。侵入の手段ではなく、人が脅威に気づき報告するための訓練です。

次の回で行動の変化を確認 SIM 模擬メッセージ 疑って報告 報告率 担当部署が受付 最初の報告まで 開く・クリック その場で学習
模擬メッセージを疑って報告すれば担当部署が受け付け、開いたりクリックしたりした場合はその場で案内を受けます。報告率と最初の報告までの時間から、次の回での変化を確かめます。
  • フィッシングメール

    実際に近いメールで、リンクのクリック、添付ファイルの開封、ログインへの誘導に対処する練習をします。

  • スミッシング・なりすまし

    SMS・メッセンジャー・電話での誘導や、担当者・経営陣を装うシナリオを扱います。

  • 不審なメッセージの報告

    受け取ったメッセージを正しい経路で報告する行動そのものを訓練します。

誰がだまされたかではなく、どれだけ気づき報告できたかを見ます。報告率、最初の報告までの時間、繰り返しのキャンペーンでの行動の変化を確認します。

プログラムごとに設計します

教育・演習だけを個別にご依頼いただけます。目標、期間、参加条件はプログラムごとに一緒に決めます。

学習目標

修了後に参加者が判断し、できるようになるべきことを、役割と業務に合わせて定めます。

期間・形式

一回のワークショップから、複数のプログラムをつなぐ長期プログラムまで、目標と日程に合わせて決めます。

参加条件

参加対象とレベル、実習に必要な環境やアカウントなどの参加条件を一緒に決めます。