IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

セキュアワークス株式会社

製品資料

セキュアワークス株式会社

標的型攻撃への最適な対策法を明らかにする、「レッドチーム攻撃演習」の実力

高度な標的型攻撃を防ぐためには、まず自社の脆弱性を完全に把握する必要がある。そのための手法として注目される「レッドチーム」の攻撃演習について、具体的な効果を考察する。

コンテンツ情報
公開日 2023/03/10 フォーマット PDF 種類

製品資料

ページ数・視聴時間 17ページ ファイルサイズ 14.3MB
要約
標的型攻撃への最適な対策法を明らかにする、「レッドチーム攻撃演習」の実力
 猛威を振るう標的型攻撃による多大な損害を回避するため、組織はどのように備えるべきなのか。その第一歩を踏み出すには、まずはサイバー攻撃がどのように開始され、企業のシステムを掌握し、機密データを盗み出すのか、攻撃のプロセス全体(サイバーキルチェーン)について、理解を深める必要がある。

 こうした取り組みにおいて重要な役割を果たすのが、「レッドチーム」と呼ばれる組織だ。レッドチームはセキュリティベンダーなどに設置されており、そこに所属するハッカー集団がクライアントに対して、実際のサイバー犯罪者と同様の手口で侵入を試み、その脆弱性や問題点を指摘、改善を促すことを目的としている。

 本コンテンツは、あるセキュリティ企業のレッドチームに配属された新人ハッカーの日常を、ドキュメンタリー風に追う読み物となっている。登場人物が実践的な演習に臨む様子を通じて、サイバーキルチェーンの全体像とともに、各プロセスにおける実際の攻撃の手口を理解できる内容になっているので、標的型攻撃の対策を検討する上で参考にしてほしい。