RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.04.26(金)

RedチーミングでBlueチームを評価・教育する「Purple Teamサービス」(SecureWorks)

SecureWorksは、「Purple Teamサービス」の提供を開始したと発表した。

製品・サービス・業界動向 新製品・新サービス
Secureworks Purple Teamサービスの主な実施事項
Secureworks Purple Teamサービスの主な実施事項 全 1 枚 拡大写真
SecureWorks Japan株式会社(SecureWorks)は11月29日、「Purple Teamサービス」の提供を開始したと発表した。Purpleチームは、サイバーインシデント対応能力を評価する「Redチーム」シミュレーションにおいて、インシデント対応ライフサイクルをベースとしたシナリオを作成して実践的な演習(サイバーウォーシミレーション)を実施するもの。

同社では2015年以降、実践的なサイバー攻撃シミュレーションによって、組織の危機対応能力および総合的なインシデント対応能力の評価を行う「Red Teamサービス」を提供している。今回、Redチームが攻撃側として加わり、Blueチーム(防御側)のレジリエンス(復元力)を評価および強化する「Purple Teamサービス」の提供を開始する。Red Teamによる攻撃を交えた実践的な演習を通じて、Blue チーム(CSIRT、セキュリティ担当者、ネットワークシステム運用担当者など)のインシデント対応態勢・能力・プロセスを体系的に「評価」と「教育」を提供する。

同社が掲げるインシデント対応ライフサイクル(事前準備→検知トリアージ→通知→初期対応→分析解析→封じ込め根絶→回復→フォローアップ)を活用しながら、有事の際に求められる対応を「達成目標」として掲げ、これに基づいた評価基準を設定、演習を実施する。事前調査からフォローアップ教育までのサービス実施期間は約3カ月、演習期間は約3~5日。参考価格は1,000万円からとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える

    脆弱性診断の8割を標準化する:脆弱性診断, インシデントレスポンス, 脅威インテリジェンス…セキュリティプロセス標準化を考える

  2. 首都圏2店舗の顧客情報が記録されたUSBメモリを紛失(ライフコーポレーション)

    首都圏2店舗の顧客情報が記録されたUSBメモリを紛失(ライフコーポレーション)

  3. 大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register)

    大学へのフィッシング攻撃成功率は 100 %、教育支援機関調査結果(The Register)

  4. ここが変だよ日本のセキュリティ 第38回 「転生したら CSIRT だった件」

    ここが変だよ日本のセキュリティ 第38回 「転生したら CSIRT だった件」

  5. 「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

    「個人情報漏えい事故防止マニュアル」を順守せず患者情報49名分を誤送信(大阪市)

  6. 小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC)

    小規模企業やNPOを対象に情報セキュリティハンドブックを公開(NISC)

  7. 10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

    10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

  8. Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report)

    Windows AppX Deployment Service においてファイルハンドルの取り扱い不備により任意のファイルのフルアクセス権が掌握可能となる脆弱性(Scan Tech Report)

  9. 「エーデルワイン オンラインショップ」への不正アクセスでカード情報が流出(エーデルワイン)

    「エーデルワイン オンラインショップ」への不正アクセスでカード情報が流出(エーデルワイン)

  10. ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

    ここが変だよ日本のセキュリティ 第37回 「CSIRT体制構築ブームに、スプラッシュマウンテンの滝の音が聞こえる」

ランキングをもっと見る