PwCサイバーサービス、実環境へのサイバー攻撃演習サービス提供

この記事をtweetする このエントリーをはてなブックマークに追加


PwCサイバーサービス、実環境へのサイバー攻撃演習サービス提供


掲載日:2016/01/19


News

 PwCサイバーサービス合同会社は、組織の実利用環境へ疑似的なサイバー攻撃を仕掛け、セキュリティ態勢や対策を検証するサイバー攻撃演習「レッドチーム演習」の提供を2月1日に開始する。

 「レッドチーム演習」では、同社でサイバー攻撃の観測・分析活動を行なっている専門家が攻撃者となって標的型攻撃を行なう。各組織向けにカスタマイズした攻撃ツールを使用し、社会インフラや機密情報を扱う組織内インフラなどに対して実行される。より現実に近い状況でサイバー攻撃を体験することで、サイバーセキュリティ態勢が適切に構築・運用されているかの把握や、具体的な問題点の洗い出しを支援する。

 主なサイバー攻撃演習の手順としては、デバイスフィンガープリンティングを利用して各端末の利用環境情報を入手し、入手した利用環境から判明した脆弱性を狙ったマルウェアを作成、マルウェアを添付した標的型メールを送信する。また、添付ファイルにより端末に疑似マルウェアを感染させ、マルウェア感染した端末を橋頭堡にして他の端末やサーバへと感染を拡大、疑似RAT(Remote Administration Tool)により、攻撃者がマルウェアをリモートで制御するために用いるC&Cサーバとの通信を確保した上で、取得した機密情報をC&Cサーバへ送信、更にログの消去なども行なう。

 一連のサイバー攻撃をユーザ環境で実施することにより、組織内CSIRT(Computer Security Incident Response Team)やSOC(Security Operation Center)におけるインシデントレスポンス体制、運用ポリシー、導入製品の評価、ログ保全状況(システム設計・設定)の確認など、様々な観点でセキュリティアセスメントを行なえる。また、事前にユーザの環境に合わせた脅威シナリオの検討や実現可能性の評価を行ない、現実的かつ具体的なサイバー攻撃を実行することで、より効果の高い評価とフィードバックを行なう。


出荷日・発売日 −−−
価格 −−−

関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

企業の49%が不正C&Cサーバと通信の事実が発覚、未知の脅威には気付かず 【トレンドマイクロ株式会社】 標的型攻撃対策評価サービス (レッドチームによる評価) 【日立ソリューションズ】 サイバー攻撃分析サービス 【日立ソリューションズ】 制御システムセキュリティソリューション 【日立ソリューションズ】 サイバーインシデント対応演習サービス 【日立ソリューションズ】
セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断
振る舞い検知や機械学習の連携が鍵、未知の攻撃を防ぐ方法 疑似的なマルウェア攻撃で、本来攻撃が検知されるべき箇所で検知できなかったなど、現状のセキュリティ対策の抜けや漏れを洗い出し、評価および改善策を提案するサービス。 日立ソリューションズのセキュリティエキスパートの知見・ノウハウを活用することで、日々高度化するマルウェア攻撃の分析を行うサイバー攻撃分析サービス。 制御システムに必要なセキュリティ要件を整理し、現在動作している制御装置への影響を抑えた最適な対策を提供するソリューション。 「標的型メール攻撃で情報が漏えいした」などインシデントの疑似体験を通じてインシデント発生後の判断力や対応力を高めるための演習サービス。主に経営層〜管理職が対象。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20065601


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ