脅威インテリジェンスに関する洞察や政府の専門知識を持つアドバイザーにアクセスし、サイバーセキュリティー技術の未来を実際に見てみましょう。
基幹インフラに対する最近のランサムウェア攻撃の増加が示すように、脅威の対象はデジタルの世界から物理的な世界へと移り変わっています。米国連邦政府がハイブリッドクラウドへの投資を増やす中、新たなサイバーセキュリティー対策は、オンプレミス、クラウド、エッジのどこであっても、システムとデータの両方を保護することに重点を置く必要があります。
IBMは、ワシントンDCにサイバー対応トレーニング施設を設立しました。この施設では、X-ForceチームとIBMテクノロジーを活用して、インシデント対応能力を向上させるための模擬体験ができます。
世界中でサイバー対応トレーニング施設を運営してきた約10年間の経験を基に、本格的な侵害シナリオに沿ってDCレンジのIBMファシリテーターが参加者を指導します。これらのシナリオは、AIコード・ポイズニングや破壊的攻撃、ディープフェイクやゼロデイ攻撃まで、多岐にわたります。
これらは没入型体験で、企業や代理店の参加者が直面する課題をリアルタイムで解決するのに役立ちます。これらの課題には、チーム間のコミュニケーション不全、リソースの問題、米国証券取引委員会 (SEC) の新しいインシデント報告要件への対応などが含まれます。
センターのワークショップは、代理店の要件に基づいてカスタマイズできます。主な例には以下が含まれます。
連邦政府機関向けに特別に調整したこのワークショップでは、IBMファシリテーターが一連のサイバー攻撃シナリオを通じてテストを行い、チームが学べるように導きます。安全な環境の中で対応計画の盲点を明らかにすることで、連邦政府機関の関係者が業界標準や実際のお客様事例に基づいてベスト・プラクティスを学ぶことができます。
この連邦政府に的を絞ったシナリオでは、大統領令EO 14028に誦経して作成されたCISA サイバーセキュリティー・インシデント&脆弱性対応プレイブックを使用して、現実的なサイバー危機シナリオにおける意思決定の指針が示されます。民間企業も、業界や固有のセキュリティー課題に合わせて調整された、「Business Response Challenge」と呼ばれる同様のシナリオに参加できます。
この実践的なシナリオで、参加者はサイバー犯罪組織が架空の企業に対して行ったサイバー攻撃を検知し、調査します。
サイバー戦争ゲームでは、技術チームとビジネス・チームを現実的なサイバーセキュリティー・インシデントの状況に置き、問題の解決に向けてどのように協力するかを確認して、組織のインシデント対応プロセス、コミュニケーション、問題解決能力をテストします。 この演習は毎年実施でき、IR計画とプロセスを定期的に更新して最新の脅威やビジネス上の課題に対応できるようにします。
この演習は、攻撃者が現在使用しているツールの種類と最新の攻撃の範囲を示すことで、参加者が攻撃者の視点を理解することを目的としています。 このセッションには、X-Forceの脅威インテリジェンスで得た関連するインサイトが反映されており、参加者が常に情報を入手し、最新のサイバー脅威に対応できるように支援します。