洗練された攻撃をシミュレートして、リスク検知とインシデント対応をテスト・測定・改善
強固なセキュリティー統制とプロセスを備えた組織であっても、侵害を迅速に検知して封じ込められるとは限りません。防御戦略の不備を正確に把握して対処するには、自社のセキュリティー・プログラムに対して最新の攻撃手法をシミュレーションすることが不可欠です。
ニーズに合わせたレッド・チーム演習、パープル・チーム演習、脅威インテリジェンスに基づくテスト、マネージド・テストの各オプションを通じて、X-Force Redの敵対者シミュレーション・サービスは、組織のセキュリティー強化のどの段階にも対応します。
攻撃者が用いるものと同じ高度な戦術・技術・手順を想定した訓練を行い、検知・対応能力をテスト、測定、改善します。
レッド・チーム演習では、密かに活動して防御をすり抜け、セキュリティー戦略の不備を明らかにすることで、高度な脅威アクターの行動を再現します。このエンド・ツー・エンドの演習では、実際に組織への侵害を試み、事前に定めた目標の達成を目指します。これにより、組織の検知・対応能力を明確に把握できます。演習後、チームは詳細なレポートを提出し、ブルー・チームとともに攻撃の全容を振り返ります。さらに、不備を解消し、検知と対応に要する時間を短縮するための実行可能な推奨事項を提示します。
パープル・チームでは、MITRE ATT&CKフレームワークとお客様独自のビジネス目標にマッピングされた攻撃シナリオを作成し、実行します。しかし、レッド・チームとは異なり、パープル・チームのエンゲージメントは、ブルー・チームと緊密に連携して行われ、これらの目標を追求するための手動検知および自動検知が検証されるものの、その後の対応は検証されません。当チームは、セキュリティー・スタックの検知精度と適用範囲を向上させるために必要なデータ・ポイントを生成し、お客様の防御コントロールを評価します。
X-Force Redのマネージド・レッド・チーム・サービスを活用し、脆弱性、構成ミス、プロセスの不備を継続的に特定、管理することで、進化する脅威に先手を打ちます。レッド・チーム機能を社内に新設する場合も、既存機能を強化する場合も、このサービスでは継続的なテスト、専任の“オンコール・ハッカー”、レポート作成を伴う月次スプリントを提供します。これにより、目標の調整、修正内容の再テスト、セキュリティー改善の継続的な追跡が可能になります。
X-Force Redは、脅威インテリジェンスを活用してカスタマイズされた攻撃シナリオを作成することで、組織を標的とする高度な持続的脅威アクターや注目度の高い攻撃を模倣できます。DORA TLPT、TIBER-EU、その他の脅威インテリジェンス・ベースのテスト・フレームワークの要件を満たしながら、インシデント対応プログラムにおけるギャップを発見して修正プログラムを適用します。
複数のX-Force演習を組み合わせたこのプログラムでは、現実に即したAI駆動型の攻撃シミュレーションと、ビジネス・リーダー向けの没入型危機対応演習を実施します。フロンティアAIを悪用した脅威がどれほど急速に深刻化するかを示し、隠れた弱点を明らかにして、組織の対応速度を検証します。さらに、従来のプレイブックが想定するよりはるかに速くインシデントが展開する状況でも、チームが大きなプレッシャーの中で自信を持って意思決定できるよう準備します。
AIモデルやアプリケーション、ネットワーク、ハードウェア、スタッフに対するテストにより、脆弱性を発見して修正します。
サイバー攻撃者に悪用される可能性があり、最も重要な資産を危険にさらす脆弱性を特定し、優先順位を付けて修復します。
ビジネス・リーダーが侵害に効果的に対応する準備を強化するために必要なエリート・トレーニング
サイバーセキュリティー、クラウド、マネージド・セキュリティー・サービス分野の世界的リーダーが、お客様の事業の変革とリスク管理を支援します。