Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PwC、模擬標的型攻撃による演習サービスをリリース

PwCサイバーサービスは、組織の環境にあわせ、模擬サイバー攻撃を実施し、セキュリティ対策の運用状況を検証する「レッドチーム演習」を2月1日より提供開始する。

20160119_pc_001.jpg
演習イメージ(画像:PwCサイバーサービス)

同サービスは、同社の専門家が各組織向けにカスタマイズした攻撃ツールを用いて模擬的な標的型攻撃を実施することで、組織のセキュリティ対策における具体的な問題点を洗い出すことができる演習サービス。対象として、重要インフラや機密情報を扱う組織内インフラなどを想定している。

演習ではあらかじめ組織の端末情報を取得した上で脆弱性を狙うマルウェアを作成。標的型攻撃メールにより、マルウェア感染や感染の拡大、C&Cサーバとの通信、機密情報の外部送信など一連の攻撃を体験することができる。

攻撃の実施後は、CSIRTにおけるインシデント対応体制、運用ポリシー、導入セキュリティ製品の評価、ログ保全状況などさまざまな観点からセキュリティアセスメントを実施。対策状況を評価できる。

(Security NEXT - 2016/01/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

NICT、2023年度サイバー防御演習「CYDER」の受講者募集を開始
レッドチーム演習の解説本、Kindle日替セールで87%オフ
日本語対応レッドチームサービスを開始 - クラウドストライク
セキュリティ診断サービスでレッドチーム演習を提供 - GMO-CS
サイバー防御演習「CYDER」の受講申込受付を開始 - NICT
銀行のサイバーセキュリティに特化したパッケージ - イエラエ
組織強化トレーニングを提供 - 日立ソリューションズ・クリエイト
セキュリティ技術者を育成する学習プラットフォームを提供 - CDI
登録セキスペ向け「特定講習」の受講受付を開始 - NICT
フィッシングメールを演習用ひな形に変換する新機能 - KnowBe4