Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メール訓練のノウハウをまとめた手引書を公開 - NCA

日本コンピュータセキュリティインシデント対応チーム協議会(日本シーサート協議会)は、「メール訓練手引書一般公開版」を公開した。

同資料は、標的型攻撃やフィッシング、「Emotet」をはじめとするマルウェアなど、メールを起点とする攻撃に備えたメール訓練を実施するにあたり、検討すべき要素や効果的に実施するためのヒントなどを収録した手引書。

メール訓練を実施する組織のCSIRT(Computer Security Incident Response Team)関係者やセキュリティ担当者向けの資料となっており、実施計画や準備、実施方法のほか、最適化や業務委託時のポイントなどを収録している。

多くの組織がメール訓練を実施しているものの、参考となる情報が少ないことから同協議会では、加盟するCSIRTのノウハウをもとに加盟組織内で「メール訓練手引書」として共有してきたが、非加盟組織でも活用できるよう同手引書の第3版を再編集し、「一般公開版」として公開した。

A4サイズ73ページで構成されており、これからメール訓練を実施する組織はもちろん、訓練の成果が不明確な場合や訓練がマンネリ化している組織などでも活用できるとしている。

(Security NEXT - 2022/08/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

JPNIC、「RPKIを活用した不正経路対策ガイドライン」 - ISPに対策呼びかけ
ソフトウェア開発者のセキュリティ教育改善プラン - OpenSSF
システム管理者向け「脆弱性管理の手引書」を公開 - 日本シーサート協議会
「セキュリティ対応組織の教科書 3.2版」が公開 - 実例など収録、評価シートも刷新
個人情報漏洩などの報告処理、前年比約1.7倍に - 指導や助言も大幅増
フィッシング対策協議会、「フィッシング対策ガイドライン」を改訂
先週注目された記事(2024年3月31日〜2024年4月6日)
中小規模製造業の工場におけるリスク対策を解説したハンドブック - JNSA
「情報セキュリティ10大脅威2024」簡易資料が公開 - 新年度の研修にも
最新Androidセキュアコーディングガイドに英語版 - JSSEC