X-Force® Red の敵対者シミュレーションサービス
攻撃をシミュレートして、リスク検知とインシデント対応をテスト・測定・改善
「2023年度版データ侵害のコストに関する調査」を読む
若いアジア人女性の後ろ姿、リモートで仕事するフリーランスのデータサイエンティスト
貴社のインシデント対応プログラムをテストしましょう
 

高度なセキュリティー対策とプロセスを導入している組織でさえ、侵害を迅速に検知して封じ込められない場合があります。

「ブルーチーム」とも呼ばれる組織のインシデント対応チームが検出および対応能力を実践していない場合、実際の侵害シナリオで効果的に実力を発揮する可能性は大幅に低減します。

この電子ブックでは、攻撃者を真似たシミュレーション・サービスが貴社の検知・対応能力をテスト、評価、改善するのにどのように役立つかを説明しています。

 

X-Force の最新敵対シミュレーションに関するインサイトを得る
2022年度版のデータ侵害コストレポートに記載された最もよくある初期攻撃の詳細はこちら

調査レポートを読む

X-Force®とのディスカバリー・セッションを予約する

電子書籍を読む
メリット
Group 3
ツールをテストする

検出と対応の回避を目的とした攻撃をシミュレートすることで、検出ツールと対応ツールのギャップを発見します。ツールの検出能力を向上させるためにチューニングします。シミュレートされた攻撃は MITRE ATT&CK フレームワークにマッピングされます。

Group 29
チームをテストする

レッドチーミングとパープルチーミングの演習は、貴社のインシデント対応のブルーチームが攻撃をどの程度検知し、対応できるかを測定するのに役立ちます。レッドチーミングではステルス手法を取り入れるのに対し、パープルチーミングでは協働手法を採用します。ブルーチームはレッドチームと協力して攻撃シナリオを作成します。

Stroke 1
プログラムをテストする

ランサムウェアやメディアに登場するその他の脅威が心配ですか?脅威インテリジェンス・テストでは、攻撃者が使用する手法をシミュレートして、世間の注目を集める攻撃に対する貴社のインシデント対応プログラムの有効性を測定します。

ケイパビリティー レッドチーミング

X-Force® Red は、高度な脅威エミュレーションを使用して、セキュリティー対応ブルーチームの検出および対応能力を評価します。当社はステルスと回避の技術を用いて組織に不正アクセスし、所定の目的を達成します。演習後に、当社のレッドチームはブルーチームと会い、使用したプロセを説明し、ギャップを埋めるための推奨事項を提案します。

パープルチーミング

レッドチーミング同様に、当社のチームは MITRE ATT&CK フレームワークと貴社の経営目標にマッピングされた攻撃シナリオを作成し実行します。レッドチーミングとは異なり、パープルチーミングはより協力的です。当社のレッドチームは、実行前にブルーチームと一緒にシナリオを計画します。エンゲージメント終了後、私たちは調査結果を比較し、改善に向けた推奨事項を提案します。

制御チューニング

レッドチーミングとパープルチーミング同様に、当社チームは攻撃シナリオを作成しますが、その目的は検出ツールの有効性を測定することのみです。攻撃者の視点から取り組むことで、セキュリティー・スタックの検出精度と適用範囲を向上できます。

脅威インテリジェンス・テスト 

X-Force Red は、外部および内部ソースから収集した脅威インテリジェンスに基づいて、特定のタイプの攻撃をシミュレートできます。シミュレートされた攻撃には、ランサムウェアや注目を集めるその他のマルウェア攻撃が含まれる場合があります。

エキスパートの紹介 Chris Thompson

Chris は、IBM X-Force で Adversary Services のグローバル・リードです。Chrisは、自動化と AI を活用した新機能の開発と攻撃的な研究を推進しながら、チームが地球上で最も洗練された攻撃者を確実にシミュレートできるようにするビジョンと戦略的取り組みを推進しています。

Patrick Fussell

Patrick はオペレーション・リードとして、X-Force Adversary Services のすべての業務の実施に責任を負い、上級オペレーター、研究者、攻撃エンジニアからなるチームで確かなリーダーシップ経験を発揮しています。

Brett Hawkins

攻撃トレードクラフト・リーダーの Brett は、X-Force Adversary Services チームが多様な精巧レベルに対応して、効率的かつ効果的に活動できるようにする責任を負い、CNOのツール開発と研究の優先順位付けをサポートしています。

Ruben Boonen

Ruben は、X-Force Adversary Services チームの低水準の研究と高度な CNE ツールの開発を担当し、主要な戦略的イニシアチブと研究を推進しています。

Sanjiv Kawa

X-Force Adversary Services のマネージャー Sanjiv は、高度な目標を追求しながら、運用上のセキュリティーに則った安全かつ効率的なチーム運営の確保を手伝っています。Sanjiv は、マネージド・レッドチーム・サービスの提供戦略と提供の推進もサポートしています。

Shawn Jones

Shawn は X-Force Adversary Services の攻撃エンジニアリング・リードとして、当社の大規模な開発者チームによる攻撃エンジニアリングの取り組みを指導し、攻撃ツールのロードマップを推進する責任を担っています。

洞察

X-Force Red の最新研究結果を一箇所に集約 研究ハブにアクセスする
2023年度版脅威インテリジェンス・インデックス

攻撃者の攻撃の手口と、事前に組織を保護する方法を理解します。

2023年度版ランサムウェア対策決定版ガイド

ランサムウェアに関する最新の傾向と研究結果をご覧ください。

2023年版クラウド脅威状況

クラウド・セキュリティーにおける最新の脅威インテリジェンスと傾向をご覧ください。

毎月更新される最新情報をサブスクライブする

Eメールによる最新情報を入手し、セキュリティ業界を取り巻く最新の脅威、ソート・リーダーシップ、調査結果を常に先取りしましょう。

今すぐ登録 その他のニュースレター 1対1のX-Forceブリーフィングを予約する

X-Forceチームとのディスカバリー・セッションを予約して、セキュリティーの課題について話し合います。

 

説明会を申し込む
求人情報

仕事と世界にポジティブな変化をもたらす、献身的で革新的なIBMのチームに参加しましょう。

今すぐ登録