準備:アドバイザリーサービス
CrowdStrike Servicesは、実際のシミュレーション演習で巧妙な脅威アクターに対する準備を整えられるよう支援するとともに、そうした攻撃から組織を守るためのトレーニングを行います。
サービスの内容
机上演習
クラウドストライクはサービスチームの経験を活かし、机上演習を通じて、エグゼクティブと技術担当者の双方を対象に、標的型攻撃のシナリオに沿って演習を進めます。このディスカッション形式の演習では、完全な攻撃者エミュレーションに伴うリスクや時間をかけることなく、標的型攻撃の展開を時間を圧縮してシミュレートします。
攻撃者エミュレーション演習
攻撃者エミュレーションは、標的型攻撃に対する組織の準備状況と防御能力を測定する最も現実的な方法です。この模擬攻撃では、サービスチームが攻撃キルチェーンに沿って段階的に攻撃を進め、実際の攻撃者がネットワークへのアクセスを試みる際に用いる戦術、手法、手順 (TTP) を模倣します。
レッドチーム/ブルーチーム演習
組織が侵害されてもセキュリティチームがアラートに気付かないことは少なくありません。その理由としては、熟練した人員の不足、不適切なプロセス、テクノロジーの設定ミスなどの複数の要因が考えられます。CrowdStrike Servicesのレッドチーム/ブルーチーム演習を実施することにより、組織は、悪意のあるアクティビティを検知する能力を妨げているセキュリティポスチャのギャップを特定できます。
ペネトレーションテストサービス
ペネトレーションテスト (侵入テスト) は、組織の検知能力と対応能力をテストするために実際の攻撃をシミュレートするものです。ペネトレーションテストの目的は、環境の脆弱性を特定するだけでなく、組織に対する可能性の高い脅威を想定して人員とプロセスをテストすることにもあります。どの攻撃者が組織を標的にする可能性が高いかを把握することで、ペネトレーションテスト担当者はその特定の攻撃者のTTPを正確に模倣できます。これにより、組織は侵害がどのように発生する可能性があるかをより現実的に把握できます。