高度セキュリティー対策とプロセスを導入している組織でさえ、侵害を迅速に検知して封じ込めることができない場合があります。防御戦略のギャップを真に理解し、対処する唯一の方法は、最新の攻撃手法を使用して自社のセキュリティー・プログラムで実際にシミュレーションすることです。
カスタマイズされたレッド・チームや(レッド・チームとブルー・チーム双方の要素を持った)パープル・チーム、脅威インテリジェンスベースのテスト、マネージド・テストのオプションを備えたX-Force Redの敵対者シミュレーション・サービスは、セキュリティー対策のどの段階にいるお客様にも有用です。
攻撃者が使用するのと同じ高度な戦術、手法、手順をトレーニングして、検知および対応機能をテスト、測定、改善します。
回避を目的とした実際の攻撃をシミュレートすることで、セキュリティー・ツールにおける不備を発見します。MITRE ATT&CKフレームワークにマッピングされた手法を活用して、ツールを調整し、検知機能を向上させます。
敵対者シミュレーション演習では、インシデント対応を担うブルー・チームが攻撃をどれだけ正確に検知・対応できるかを測定します。チームが実際の攻撃に自信を持って対応できるよう、対応プレイブックを使って演習を行い、必要な「対応力」を身につけることができます。
攻撃テストは、弱点を1回見つけるだけのことではありません。なぜなら、データ侵害が避けられないからです。サイバーセキュリティー・プログラムのレジリエンスの構築に重点を置いた高度な攻撃手法をシミュレートすることで、検知・対応機能全体をテストします。