サイバー脅威インテリジェンスレポートサービス(疑似攻撃シナリオ付)のリリース
株式会社ファイブドライブ(本社:東京都千代田区、代表取締役社長:宮本 康広、以下「ファイブドライブ」)は、お客様組織におけるサイバー脅威情報の調査・分析に加えて、調査結果を踏まえた疑似攻撃シナリオをご提供することで、サイバーインシデント発生を想定した管理態勢の構築に役立てていただくことを目的としたサイバー脅威インテリジェンスサービス(以下「本サービス」)」をリリースいたします。
1.サービス全体像
サイバー脅威インテリジェンスサービスレポートサービス(以下「本サービス」)は、STEP1「組織の脅威調査」とSTEP2「調査結果を踏まえた脅威シナリオ例示」で構成されたサービスです。
STEP1脅威調査
STEP1では、ダークウェブや公開情報などの各種調査結果に基づいて、自組織の課題と改善の”道しるべ”となる情報をレポートいたします。
例① 公開情報調査による、組織への侵入口となり得るリスク調査
組織ドメインに関連する公開情報の中から、外部からの攻撃対象となり得る公開サービス等を調査します。これはアタックサーフェス調査とも呼ばれており、組織のネットワーク内部で管理する情報資産にたどり着くための外部からの侵入口に関する脅威を調査結果として導出します。
例② 組織の特徴や情報資産といった、攻撃者にとって動機となる情報漏えい調査
ダークウェブ上にある、組織に関する漏えい情報などを調査し、組織に対する新たなサイバー攻撃の動機や機会といった潜在的な脅威を調査結果として導出します。
STEP1のレポートイメージ(抜粋)
STEP1で得られた調査結果は、攻撃者視点を踏まえて課題、優先度、概要、対策案といった形で整理されていますので、自組織に置き換えて対策を検討する際にご活用いただけます。
STEP2脅威シナリオ例示
STEP2では、STEP1で得られた調査結果と、調査結果以外の脅威情報(ファイブドライブが有する脆弱性情報や脅威動向などの情報)を踏まえた、脅威ベースのサイバー攻撃シナリオ例を提示します。
STEP2のレポートイメージ(抜粋)
STEP1では、攻撃者の視点を踏まえて調査結果を整理しますが、その攻撃者の具体像と代表的な攻撃手順をお客様のネットワーク環境を踏まえて示す(シナリオ化する)ことで、実際にサイバー攻撃が発生した際に組織として対応できるのか想定する際に役立てていただくことができます。
2.サービスの活用方法と特徴
本サービスは、以下のような目的やケースでご活用いただけます。
例① サイバー攻撃発生可能性を可視化し、対策に活かす
サイバー攻撃の動向は常に変化を続けていることから、定期的な脅威情報の入手、分析をおこなうことで、自組織のセキュリティシステムやインシデント対応フローを見直すことの重要性が高まっています。
一方で、システム環境が複雑化する中、脅威を調査・分析するためには専門性が高く、内製化が難しいと考える組織も多いのではないでしょうか。
本サービスのSTEP1では、システムに対する脆弱性診断やペネトレーションテスト、インシデント調査を通じてサイバー脅威動向と向き合っているファイブドライブの技術スタッフが調査と分析をおこなうことで、攻撃者視点を踏まえたレポートを提示するサービスです。
例② 攻撃シナリオを管理態勢向上の材料として活用する
「脅威情報分析レポートに書かれた内容を基に対策するだけでなく、実際に攻撃が起きた際に、組織内の対応が機能するのか(攻撃を検知・防御、またはフローどおりに組織対応が可能なのか)も知りたい。」最近では、このようなニーズが増えてまいりました。
本サービスのSTEP2では、STEP1での脅威調査結果もとにして攻撃シナリオ例を作成していますので、TLPT(脅威ベースのペネトレーションテスト)の脅威シナリオとしてご活用が可能です。
3.ファイブドライブの強み
ファイブドライブは、2005年に設立して以降、外注をせずに全て自社技術者によって、脆弱性診断やペネトレーションテスト、PCI DSS支援、インシデント調査などを手掛けてきた、実績豊富な会社です。
これら実績や経験を活かして、本サービスにおける調査だけでなく、攻撃者目線でシナリオ作成をおこなえることが当社の強みです。
4.サービス提供について
①サービスの特徴
本サービスは、調査期間を取り決めて、その結果をご報告するスポット型のサービスです。
②サービスの契約単位
-
本サービスは、調査1回単位でお見積りをいたします。
-
年間で継続的なレポートをご希望の場合はご相談ください。
③サービスの価格
本サービスは、お客様の事業特徴や規模等をヒアリングし、工数を検討することにより価格を算出いたします。詳しくはお問い合わせください。
④本サービスとの組み合わせで、お得にご利用いただけるサービス
下記のように本サービスで作成した脅威シナリオ例レポートを活用できるサービスについて、お得にご利用いただけます。詳しくはお問い合わせください。
5.お問い合わせ
株式会社ファイブドライブ 営業部
メール:sales@fivedrive.jp
TEL :03-5577-5030
すべての画像