おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

サイバー脅威インテリジェンスレポートサービス(疑似攻撃シナリオ付)のリリース

update:
   
株式会社ファイブドライブ


[画像1: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-4692bfa68cf24a4a7cca439009dffd4b-673x441.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


株式会社ファイブドライブ(本社:東京都千代田区、代表取締役社長:宮本 康広、以下「ファイブドライブ」)は、お客様組織におけるサイバー脅威情報の調査・分析に加えて、調査結果を踏まえた疑似攻撃シナリオをご提供することで、サイバーインシデント発生を想定した管理態勢の構築に役立てていただくことを目的としたサイバー脅威インテリジェンスサービス(以下「本サービス」)」をリリースいたします。
1.サービス全体像
サイバー脅威インテリジェンスサービスレポートサービス(以下「本サービス」)は、STEP1「組織の脅威調査」とSTEP2「調査結果を踏まえた脅威シナリオ例示」で構成されたサービスです。
[画像2: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-c7323478a879f1598bff100b798ae9c9-1561x599.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


STEP1脅威調査
STEP1では、ダークウェブや公開情報などの各種調査結果に基づいて、自組織の課題と改善の”道しるべ”となる情報をレポートいたします。
例1. 公開情報調査による、組織への侵入口となり得るリスク調査
組織ドメインに関連する公開情報の中から、外部からの攻撃対象となり得る公開サービス等を調査します。これはアタックサーフェス調査とも呼ばれており、組織のネットワーク内部で管理する情報資産にたどり着くための外部からの侵入口に関する脅威を調査結果として導出します。
[画像3: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-ce9adab71946aa57d092cbf71158f537-1161x420.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


例2. 組織の特徴や情報資産といった、攻撃者にとって動機となる情報漏えい調査
ダークウェブ上にある、組織に関する漏えい情報などを調査し、組織に対する新たなサイバー攻撃の動機や機会といった潜在的な脅威を調査結果として導出します。
[画像4: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-f80ea5911425104cd41c240215cbb957-1115x419.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


STEP1のレポートイメージ(抜粋)
STEP1で得られた調査結果は、攻撃者視点を踏まえて課題、優先度、概要、対策案といった形で整理されていますので、自組織に置き換えて対策を検討する際にご活用いただけます。
[画像5: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-820fcfb18dc9bdc63131d01c8cc073df-1449x387.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


STEP2脅威シナリオ例示
STEP2では、STEP1で得られた調査結果と、調査結果以外の脅威情報(ファイブドライブが有する脆弱性情報や脅威動向などの情報)を踏まえた、脅威ベースのサイバー攻撃シナリオ例を提示します。
STEP2のレポートイメージ(抜粋)
STEP1では、攻撃者の視点を踏まえて調査結果を整理しますが、その攻撃者の具体像と代表的な攻撃手順をお客様のネットワーク環境を踏まえて示す(シナリオ化する)ことで、実際にサイバー攻撃が発生した際に組織として対応できるのか想定する際に役立てていただくことができます。
[画像6: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-03d0ee2962c764ee6e1e1e24a35d3720-844x241.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


[画像7: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-7d7e51c9a8e56b6f2b86ee8b95581cc6-1645x947.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


2.サービスの活用方法と特徴
本サービスは、以下のような目的やケースでご活用いただけます。
例1. サイバー攻撃発生可能性を可視化し、対策に活かす
サイバー攻撃の動向は常に変化を続けていることから、定期的な脅威情報の入手、分析をおこなうことで、自組織のセキュリティシステムやインシデント対応フローを見直すことの重要性が高まっています。
一方で、システム環境が複雑化する中、脅威を調査・分析するためには専門性が高く、内製化が難しいと考える組織も多いのではないでしょうか。
本サービスのSTEP1では、システムに対する脆弱性診断やペネトレーションテスト、インシデント調査を通じてサイバー脅威動向と向き合っているファイブドライブの技術スタッフが調査と分析をおこなうことで、攻撃者視点を踏まえたレポートを提示するサービスです。
例2. 攻撃シナリオを管理態勢向上の材料として活用する
「脅威情報分析レポートに書かれた内容を基に対策するだけでなく、実際に攻撃が起きた際に、組織内の対応が機能するのか(攻撃を検知・防御、またはフローどおりに組織対応が可能なのか)も知りたい。」最近では、このようなニーズが増えてまいりました。
本サービスのSTEP2では、STEP1での脅威調査結果もとにして攻撃シナリオ例を作成していますので、TLPT(脅威ベースのペネトレーションテスト)の脅威シナリオとしてご活用が可能です。
3.ファイブドライブの強み
ファイブドライブは、2005年に設立して以降、外注をせずに全て自社技術者によって、脆弱性診断やペネトレーションテスト、PCI DSS支援、インシデント調査などを手掛けてきた、実績豊富な会社です。
これら実績や経験を活かして、本サービスにおける調査だけでなく、攻撃者目線でシナリオ作成をおこなえることが当社の強みです。
[画像8: https://prcdn.freetls.fastly.net/release_image/124846/12/124846-12-6e627183c70070e7de39517369585d42-1141x557.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


4.サービス提供について
1.サービスの特徴
本サービスは、調査期間を取り決めて、その結果をご報告するスポット型のサービスです。
2.サービスの契約単位
- 本サービスは、調査1回単位でお見積りをいたします。
- 年間で継続的なレポートをご希望の場合はご相談ください。

3.サービスの価格
本サービスは、お客様の事業特徴や規模等をヒアリングし、工数を検討することにより価格を算出いたします。詳しくはお問い合わせください。
4.本サービスとの組み合わせで、お得にご利用いただけるサービス
下記のように本サービスで作成した脅威シナリオ例レポートを活用できるサービスについて、お得にご利用いただけます。詳しくはお問い合わせください。
- ペネトレーションテスト
- TLPT(脅威ベースのペネトレーションテスト)

5.お問い合わせ
株式会社ファイブドライブ 営業部
メール:sales@fivedrive.jp
TEL :03-5577-5030

最近の企業リリース

トピックス

  1. 米津玄師「メダリスト」主題歌ジャケを自ら描き下ろし!溢れ出る原作愛に「ヲタクとして強すぎる」

    米津玄師「メダリスト」主題歌ジャケを自ら描き下ろし!溢れ出る原作愛に「ヲタクとして強すぎる」

    アニメ「メダリスト」の主題歌「BOW AND ARROW」の配信開始に先駆け、1月23日にジャケット…
  2. 要潤さんの投稿

    中居正広さん芸能界引退で衝撃広がる 要潤さん、親交と社会への思いを投稿

    タレントの中居正広さんが1月23日、芸能界からの引退を突然発表し、社会に衝撃を与えています。そんな中…
  3. こんなにきれいな見た目なのに?タコ焼きを食べる直前で発覚した痛恨のミス

    こんなにきれいな見た目なのに?タコ焼きを食べる直前で発覚した痛恨のミス

    Xに投稿された1枚のタコ焼きの画像。美味しそうなきつね色をし、きれいな球形に仕上がったタコ焼き。お店…

編集部おすすめ

  1. 快活CLUBホームページ
    インターネットカフェ「快活CLUB」を運営する株式会社快活フロンティアは1月21日、同社のサーバーが…
  2. ドムドム福袋のマグカップに底が抜ける不良が発覚 交換対応へ
    ハンバーガーチェーン「ドムドムハンバーガー」が、1月1日より販売を開始した福袋に封入されている「オリ…
  3. ぬいぐるみをトントンしているノリちゃん
    Xユーザーの「飼い主ユミと猫とウサ」さんが1月9日に投稿した、かわいい猫同士のじゃれあい動画と写真。…
  4. キャンプ飯ビフォー・アフター 最初はジブリ風、現在は……「こういうのもいいんだよ」
    キャンプ飯、と一口に言ってもさまざまです。おしゃれで手の込んだ料理が醸し出す非日常感もいいですが、お…
  5. mixi2が生成AIに対するポリシーを発表 トレーニング活用や外部クローリングを認めず
    2024年末にサービス開始した、招待制の短文投稿型SNS「mixi2」が、1月14日に「よくある質問…

【特集】STOP!ネット詐欺!

  1. さまざまなネット詐欺に潜入調査!

    さまざまなネット詐欺に潜入調査!

     インターネット上にまん延する、さまざまな詐欺サイトに「わざと」引っかかる潜入調査記事をまとめました。
ネット詐欺へ潜入調査!記事特集

提携メディア

ページ上部へ戻る