実際のセキュリティ点検と連携するか、管理されたシナリオを用いて、検知・報告・隔離・復旧の過程を訓練します。全社員のフィッシング対応から、セキュリティ・IT、必要に応じて経営陣・法務・広報まで、それぞれの役割と意思決定を共に点検します。
実際に近いフィッシング・スミッシング・なりすましシナリオを全社員に送り、クリックではなく疑って報告する習慣を育てます。侵入手段ではなく、人の層の検知・対応訓練です。
実際に近いメールでリンク・添付・ログイン誘導のシナリオを訓練します。
SMS・メッセンジャー・電話での誘導、担当者や経営陣を装うシナリオを扱います。
添付の実行や偽ログインページを安全に再現します。
受け取ったメッセージを正しい経路で報告する行動を訓練します。
侵入の成功ではなく、どれだけ気づき報告できるかを見ます — 報告率、最初の報告までの時間、反復キャンペーンによる行動改善。
脆弱性診断・ペネトレーションテストや脅威別特化検証など、実際の点検が進む間、レッドチームによる実際の攻撃がそのまま訓練相手になります。筋書きのない実際の状況で検知・対応し、同じ攻撃が点検結果と対応レビューの両方に残ります。
連動できる点検 — 脆弱性診断・ペネトレーションテスト(VAPT) · 脅威別特化セキュリティ検証
実際の攻撃なしで、テーブルトップと技術シミュレーションで同じシナリオを訓練します。運用への影響なく手順と意思決定を磨きたいときに選びます。
どちらの方式も、経営層・法務・広報・技術が一緒に動く部門合同訓練に拡張できます。
どこまで告知するかを一緒に決めます — 事前告知型・限定公開型・無予告型。無予告型は、準備のない状態からの対応まで訓練します。
運用に影響しうる行為は権限を持つ承認者と事前に合意し、いつでも即時停止(safe-stop)できる手順の範囲内でのみ実施します。
侵害発生から拡散、復旧まで対応手順を訓練します。
AIエージェント・自動化環境で権限が誤用されたりサービスが悪用されたりする状況の検知・遮断を訓練します。
産業現場の運用停止・安全脅威の状況を訓練します。
組織の実際のリスクと対応体制を前提にシナリオを設計します。
何が起きているかを、遅れずに検知します。
状況を分析し、何をするかを判断します。
被害を止め、拡散を封じ込めます。
通常運用に復旧し、再発を防ぎます。
すべての訓練シナリオで、この4段階が実際に機能するかを確認します。
組織のリスク、対応体制、訓練目標を確認し、点検連動か模擬かを決めます。
連動する点検の範囲、または模擬シナリオと評価基準を設計します。
検知・判断・隔離・復旧 — 4段階の全過程を実際に実施します。
レッドチームの攻撃記録と対応記録を突き合わせて振り返り、セキュリティ専門家の視点で即時対応から中長期課題まで改善の優先順位を導き出します。
点検連動の訓練は対処後の再検証結果まで残し、変化した対応力を記録で確認します。範囲・参加部門・形式は目標に合わせてご相談の中で設計します。
進行中または計画中の点検があればお知らせください。連動の方法と訓練シナリオを一緒に設計します。