パープルチーム攻撃診断

診断とコーチングにより、
現実の攻撃シナリオに対する検知および対応能力を改善

業界に最適な現実的なシナリオを通して、サイバー攻撃に対する組織のセキュリティ・チームの防御、検知、対応の能力を評価します。FireEyeの最新の脅威インテリジェンスとVerodin Security Instrumentation Platform(SIP)とを組み合わせて利用することで、パープルチーム攻撃診断(旧称:レッドチーム攻撃演習)では、組織のセキュリティ・プログラムの有効性について定量化可能なエビデンスを提供します。同時に、攻撃ライフサイクルの各段階で、改善テクニックを詳細にコーチングします。

Video

パープルチーム攻撃診断の概要

検知能力を強化

検知能力を強化

技術的な防御能力を改善し、侵害の検知と対応の有効性を高めます。

防御能力を強化

防御能力を強化

将来の改善に向けて、組織の能動的なセキュリティ対策と受動的なセキュリティ対策のギャップを特定します。

対応能力を強化

対応能力を強化

ビジネスへのリスクなしに、現実のセキュリティ侵害に備えることができます。

パープルチーム攻撃診断の特長

実践的なコーチング

実践的なコーチング

Mandiantインシデント対応担当者およびレッドチームのコンサルタントと直接連携して、攻撃ライフサイクルのあらゆる段階で組織のセキュリティ・チームの防御能力を向上させます。

総合的に診断

総合的に診断

業界標準のMITRE ATT&CKフレームワークに沿って診断します。

ニーズに合わせてカスタマイズ

ニーズに合わせてカスタマイズ

組織の予算とセキュリティ・プログラムの目標に合わせて、短期的および長期的な対応が可能です。

明確な提案

明確な提案

重要なプロセス、テクノロジー、運用改善について、戦術的および戦略的ガイダンスを提供します。

関連のある攻撃シナリオ

関連のある攻撃シナリオ

業界で最も活発な攻撃グループが使用するツール、技術、手順(TTP)をシミュレートします。

テクノロジー対応

テクノロジー対応

FireEye Verodin SIPを使用して、仮想ではなく実際のシナリオに対し、現実のTTPをエミュレートします。

脅威インテリジェンスに基づくシナリオ

脅威インテリジェンスに基づくシナリオ

診断に使用するシナリオは、世界中のインシデント対応担当者とレッドチームがセキュリティの最前線で観察した、攻撃グループの最新の行動パターンと回避手法に基づいています。

メソッド

パープルチームはまず、情報の解析を行い、対象の業種でのデータ侵害や活発な攻撃グループを特定します。この情報を用いてVerodin SIPシナリオを作成し、攻撃グループが使用するツール、戦術、手順(TTP)をエミュレートします。これにより、現実に即したシナリオで、業界特有の攻撃に対する社内セキュリティ・チームの検知および対応能力を診断します。

組織のセキュリティ・チームは、攻撃ライフサイクルの各段階でFireEye Mandiantインシデント対応コンサルタントおよびレッドチームのコンサルタントと直接連携し、シナリオによる攻撃の検知を試みます。不正な活動が検知された場合、パープルチームはセキュリティ・チームと協力して、検知された攻撃への対応が適切であり、継続的なメリットを得られるような手順が整っていることを確認します。不正な活動が検知されなかった場合、コンサルタントは組織のセキュリティ・チームと協力し、次回のシミュレーションを試行する際に既存のログイン、モニタリング、アラート検知テクノロジーをより適切に活用する方法を検討します。また、技術的な改善が必要な領域を特定することもあります。

FireEye Mandiantの攻撃ライフサイクル

FireEye Mandiantの攻撃ライフサイクル

パープルチームは、攻撃ライフサイクルの各段階においてお客様のセキュリティ・チームの能力を診断します。

関連リソース

さあ、今すぐ始めましょう。

当社が誇るセキュリティの専門家が、インシデント対応の支援やコンサルティング・サービスに関する疑問解決など、
いつでもお手伝いできるよう準備してお待ちしています。

+1 888-227-2721 +61 281034308 +32 28962867 +1 877-347-3393 +971 45501444 +358 942451151 +33 170612726 +49 35185034500 +852 3975-1882 +91 80 6671 1566 +353 (0)216019160 +39 0294750535 +81 3 4577 4401 +03 77248276 +52 5585268207 +31 207941289 +64 32880234 +48 223072296 +7 4954658084 +65 31585101 +27 105008408 +82 7076860238 +34 932203202 +94 788155851 +46 853520870 +886 2-5551-1268 +27873392 +44 2036087538 +842444581914