机上演習
CrowdStrike® Tabletop Exerciseは、ディスカッションベースの演習であり、お客様に固有の環境と運用のニーズに合わせてカスタマイズされたインシデントシナリオを提供します。サービスチームは対応チームとのディスカッションを促進します。必要なアクション、誰が責任を取るのか、誰に通知する必要があるのか、これら複数の作動部分をどのように調整するのかなどの議題が含まれます。
課題
組織が潜在的なサイバーインシデントや攻撃に備えてトレーニングを実施することは極めて重要ですが、 そこには課題があります。
ニーズに合わせたカスタマイズ
演習は、攻撃者の活動を防止・検知するための既存の管理体制を含む、お客様の環境に基づいて実施される必要があります。現在の脅威状況に即し、かつお客様の重要なアセットと、それらを標的とする脅威に特化したシナリオを策定いたします。
迅速かつ効果的
この机上演習では、標的型攻撃を正確かつ効果的に再現したシナリオに基づいて演習を行います。実際の攻撃よりも短時間で実施でき、ビジネスやチームメンバーへの悪影響を及ぼすことなく実施可能です。
現実ベース
現実に即した演習こそが効果的な訓練につながります。そのため、本机上演習では、実際の事象を想定した様々な状況が提示されます。これにより、新たな情報への対応能力や、調査、コミュニケーション、連携における組織の対応力を検証します。
机上演習のメリット
-
認識の向上
机上演習では、標的型サイバーセキュリティ攻撃の潜在的な影響を示し、対応能力の非効率性と弱点を浮き彫りにします。
-
意思決定のテスト
机上演習は、コミュニケーション、事業運営、外部関係者の関与、ビジネスリスクに関する重要な意思決定を行う組織の能力を判断するのに役立ちます。
-
連携体制の強化
机上演習を通じて、インシデント発生時の各部門の役割への理解が深まり、どのような情報が入手可能かを把握できます。また、情報収集に要する時間や、その情報の活用方法についても明確になります。
クラウドストライクのサービス
クラウドストライクの机上演習では、実際の攻撃と同等の時間をかけたり、悪影響を与えたりすることなく、標的型攻撃のシナリオを通じて指針を示します。この演習では、ここに示すようなものが提供されます。
-
サマリーレポート
机上演習中に特定された調査結果に基づき、プロセスを改善する方法に関する推奨事項を含むサマリーレポート。
-
優先順位付けされたポイントのリスト
シナリオ中に貴社とクラウドストライクのチームの両方が特定した重要なポイントの詳細かつ優先順位付きリスト。
-
教材
社内チームや部門のさらなる教育に役立つ資料「Adversary 101」とともに提供される、机上演習シナリオ資料のコピー。
クラウドストライクが選ばれる理由
現実感
各シナリオは、最近のインシデント対応 (IR) のケースとCrowdStrike Intelligenceのレポートを活用し、お客様が最も直面する可能性が高い脅威に基づいて組織向けにカスタマイズされます。
精度
「ここではあり得ない」というのは、机上演習で耳にする最悪の言葉です。サービスチームは、シナリオが正確で現実的なものとなるよう、お客様の制御の状況とプロセスを確実に把握します。
経歴
サービスチームは経験豊富な専門家で構成されており、その多くはIRの調査に関して10年を超える経験があります。このチームが実環境で得た比類のない専門知識をすべての机上演習にもたらします。