Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会

日本コンピュータセキュリティインシデント対応チーム協議会(NCA)は、「サイバー攻撃演習訓練実施マニュアル」を公開した。

同資料は、ロールプレイ形式のサイバー攻撃演習や訓練について全体像や実施方法などを取りまとめたもの。同協議会の関係者向けとして2021年12月に作成したが、今回あらたに外部公開版をリリースした。同協議会のウェブサイトよりダウンロードできる。またYouTubeにて解説動画を公開している。

同資料では、サイバー攻撃演習や訓練の概要を解説。それぞれの目的や特徴をはじめ、実施に向けてプロジェクトの構築や計画の策定、シナリオの検討、準備、実施後の対応など、各ステップのポイントについて解説した。

また「演習訓練マップ」として、実環境に近い状況で実施するフルスケールの総合演習をはじめ、机上演習、机上訓練について9種類のタイプに分類。それぞれ実施期間の目安や準備期間、実施時における課題、期待される効果、難易度なども示している。

(Security NEXT - 2023/03/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール