RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks) | ScanNetSecurity
2025.10.25(土)

RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks)

SecureWorksは、「Purple Teamサービス」の提供を開始したと発表した。

製品・サービス・業界動向 新製品・新サービス
Secureworks Purple Teamサービスの主な実施事項
Secureworks Purple Teamサービスの主な実施事項 全 1 枚 拡大写真
SecureWorks Japan株式会社(SecureWorks)は11月29日、「Purple Teamサービス」の提供を開始したと発表した。Purpleチームは、サイバーインシデント対応能力を評価する「Redチーム」シミュレーションにおいて、インシデント対応ライフサイクルをベースとしたシナリオを作成して実践的な演習(サイバーウォーシミレーション)を実施するもの。

同社では2015年以降、実践的なサイバー攻撃シミュレーションによって、組織の危機対応能力および総合的なインシデント対応能力の評価を行う「Red Teamサービス」を提供している。今回、Redチームが攻撃側として加わり、Blueチーム(防御側)のレジリエンス(復元力)を評価および強化する「Purple Teamサービス」の提供を開始する。Red Teamによる攻撃を交えた実践的な演習を通じて、Blue チーム(CSIRT、セキュリティ担当者、ネットワークシステム運用担当者など)のインシデント対応態勢・能力・プロセスを体系的に「評価」と「教育」を提供する。

同社が掲げるインシデント対応ライフサイクル(事前準備→検知トリアージ→通知→初期対応→分析解析→封じ込め根絶→回復→フォローアップ)を活用しながら、有事の際に求められる対応を「達成目標」として掲げ、これに基づいた評価基準を設定、演習を実施する。事前調査からフォローアップ教育までのサービス実施期間は約3カ月、演習期間は約3~5日。参考価格は1,000万円からとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  2. 「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

    「漏えい情報を復号できないため報告を要しない(個人情報保護委員会)」ランサムウェアの前に全データを暗号化するソリューションで保険代理店の顧客情報守られる

  3. 大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

    大量に営業機密等を不正取得 ~ 不正競争防止法違反容疑でエレコム元従業員を刑事告訴

  4. 廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

    廃棄委託したノートパソコンが短時間ネット接続 ~ 監視ツールが検知

  5. 「ランサムウェア被害ゼロ」電算システムが語る ChromeOS のセキュリティ設計とコスト優位性

    「ランサムウェア被害ゼロ」電算システムが語る ChromeOS のセキュリティ設計とコスト優位性PR

ランキングをもっと見る
PageTop