32種のセキュリティ事故に立ち向かう無償ボードゲーム、CSIRT 演習用(トレンドマイクロ) | ScanNetSecurity
2024.03.29(金)

32種のセキュリティ事故に立ち向かう無償ボードゲーム、CSIRT 演習用(トレンドマイクロ)

トレンドマイクロは、企業においてセキュリティインシデント発生時に対応を必要とするメンバーを対象に、ボードゲーム形式でインシデント対応の訓練を行う教材「インシデント対応ボードゲーム」の無償提供を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
インシデント対応ボードゲーム
インシデント対応ボードゲーム 全 1 枚 拡大写真
トレンドマイクロ株式会社は7月19日、企業においてセキュリティインシデント発生時に対応を必要とするメンバーを対象に、ボードゲーム形式でインシデント対応の訓練を行う教材「インシデント対応ボードゲーム」の無償提供を開始すると発表した。

企業内でコンピュータセキュリティインシデント対応チーム(CSIRT:Computer Security Incident Response Team)などでインシデント対応に関わる、意思決定者、システム管理者、セキュリティ担当者、各現場の部門長、対外的コミュニケーション担当者が対象となる。

同ボードゲームは、同社の「法人向けセキュリティ教育・学習コンテンツ」からダウンロードできるもので、印刷して使用する。インシデント対応に関与するメンバーを対象に、1チーム4~6名でプレイする。「外部から自社サイトが改ざんされたと連絡を受ける」などのイベントカードが32枚存在し、それに対し「社内OA・社外向けサービスの運用部門に連絡する」などの12枚存在するアクションカードでCSIRTの意思決定を行う。

プレイ時間は1ラウンド40分(全2ラウンド)。プレイヤーは架空の組織を舞台に、ゲーム内で発生するセキュリティインシデントに対して、それぞれの立場・視点で議論しながら、インシデント対応の方針を決定していく。

同ボードゲームは、実際のセキュリティ事故が起きた場合の訓練として活用できるほか、ゲームを通じて、具体化される自社のセキュティ課題等に気づくことができる。企業はインシデント対応をあらかじめ模擬体験し、見えてくる自社の課題を解決しておくことで、有事の際のインシデント対応力を強化することができるとしている。なお、ルールブックが付属するため、インシデント対応の経験がない人でもプレイできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  2. ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

    ランサムウェアに身代金を支払う傾向の強い組織の構造が明らかに

  3. 総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

    総務省「無線LANセキュリティガイドライン」更新、自宅と公衆に分冊

  4. プロ e スポーツ選手のアカウントにハッキング

    プロ e スポーツ選手のアカウントにハッキング

  5. 日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

    日東製網へのランサムウェア攻撃、約 1 ヶ月で全システム復旧

  6. 時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

    時給7,500円 ~ 総務省、非常勤サイバーセキュリティ人材募集 月2時間 霞が関勤務

  7. UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

    UDP ベースのアプリケーション層プロトコル実装にサービス運用妨害(DoS)の脆弱性

  8. 脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術

    脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術PR

  9. Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

    Jenkins に任意のファイルの読み取りが可能となるコマンドラインインターフェース機能におけるアクセス制御不備の脆弱性(Scan Tech Report)

  10. 「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

    「サイバーセキュリティお助け隊サービス」制度に新たに 2 類を創設、価格要件を緩和

ランキングをもっと見る