標的型メールによる「攻撃被害シミュレーション」を提供開始(NRIセキュア) | ScanNetSecurity
2023.03.31(金)

標的型メールによる「攻撃被害シミュレーション」を提供開始(NRIセキュア)

NRIセキュアは、企業の情報セキュリティ対策検討の支援を目的に「標的型メール攻撃被害シミュレーション」の提供を開始する。

製品・サービス・業界動向 新製品・新サービス
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は11月30日、「標的型メール攻撃被害シミュレーション」の提供を開始すると発表した。本サービスは、企業などを狙った標的型メール攻撃に対し、多くの企業が自社が攻撃される不安をかかえていることを受け、提供するもの。「ヒト」と「システム」の両面のセキュリティ耐性を可視化し、企業の情報セキュリティ対策の検討を支援することを目的としている。

攻撃が成立するきっかけとなる社員に対し、標的型メール攻撃を想定した演習メールを送付し、どれだけの社員がメールに添付されたファイルを開いたのかを集計する。その後、標的型メール攻撃に関する脅威や攻撃手法についての研修を対象社員に実施し、1か月程度期間を空けた後で再度演習メールを送付して演習や研修の効果を確認する。また、マルウェア感染後の侵害シミュレーションも実施する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. インターネットアーカイブが出版大手四社に破壊される可能性

    インターネットアーカイブが出版大手四社に破壊される可能性

  2. ランサムウェア感染を隠蔽したソフトウェア企業の末路

    ランサムウェア感染を隠蔽したソフトウェア企業の末路

  3. 大企業ほど脱PPAPに遅れ

    大企業ほど脱PPAPに遅れ

  4. Apache Tomcatに保護されていない認証情報の送信の脆弱性

    Apache Tomcatに保護されていない認証情報の送信の脆弱性

  5. 日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開

    日本シーサート協議会「サイバー攻撃演習/訓練実施マニュアル」と解説動画公開

  6. サイバー犯罪者が悪用する9つの認知バイアス

    サイバー犯罪者が悪用する9つの認知バイアス

  7. 古河電池の今市事業所の社員パソコンがEmotet感染

    古河電池の今市事業所の社員パソコンがEmotet感染

  8. デジタル庁が確定申告での郵送通知を複数発送

    デジタル庁が確定申告での郵送通知を複数発送

  9. Proofpoint Blog 第23回「返信しちゃだめ!ロシアの攻撃グループ「TA499」からのディープフェイクビデオ通話」

    Proofpoint Blog 第23回「返信しちゃだめ!ロシアの攻撃グループ「TA499」からのディープフェイクビデオ通話」

  10. セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教え

    セキュリティ企業七つの大罪 ~ Rapid7 古川勝也 ヘラジカの教えPR

ランキングをもっと見る