Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会

日本コンピュータセキュリティインシデント対応チーム協議会(NCA)は、「サイバー攻撃演習訓練実施マニュアル」を公開した。

同資料は、ロールプレイ形式のサイバー攻撃演習や訓練について全体像や実施方法などを取りまとめたもの。同協議会の関係者向けとして2021年12月に作成したが、今回あらたに外部公開版をリリースした。同協議会のウェブサイトよりダウンロードできる。またYouTubeにて解説動画を公開している。

同資料では、サイバー攻撃演習や訓練の概要を解説。それぞれの目的や特徴をはじめ、実施に向けてプロジェクトの構築や計画の策定、シナリオの検討、準備、実施後の対応など、各ステップのポイントについて解説した。

また「演習訓練マップ」として、実環境に近い状況で実施するフルスケールの総合演習をはじめ、机上演習、机上訓練について9種類のタイプに分類。それぞれ実施期間の目安や準備期間、実施時における課題、期待される効果、難易度なども示している。

(Security NEXT - 2023/03/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

島根県が管理する共同研究サイトが改ざん - 外部サイトへ誘導
メールサーバに不正アクセス、スパムの踏み台に - 佐賀銀グループ会社
ウェブメール「Roundcube」にアップデート - 複数脆弱性を解消
作業手順が曖昧、個人情報を誤って他省庁に送付 - デジタル庁
「Jenkins」に脆弱性 - 一部プラグインは修正版が未提供
海外子会社に不正アクセス、影響範囲など調査 - ヨネックス
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Progress Kemp LoadMaster」の脆弱性が標的に - 米当局が注意喚起
先週注目された記事(2026年8月2日〜2026年8月8日)
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも