PwCサイバーサービス、サイバー攻撃演習「レッドチーム演習」を提供開始【PR】



【本記事はPwCあらた監査法人様からのプレスリリースです】

実環境へのサイバー攻撃によりセキュリティ対策を検証

2016年1月18日
PwCサイバーサービス合同会社

PwCサイバーサービス合同会社(本社:東京都中央区、代表執行役:鹿島 章)は、組織の実利用環境へ疑似的なサイバー攻撃を仕掛け、セキュリティ態勢や対策を検証する、サイバー攻撃演習「レッドチーム演習」を2月1日より提供開始します。

当社でサイバー攻撃の観測・分析活動を行っている専門家が攻撃者となり、サイバーキルチェーン*1の各ステップに沿って標的型攻撃を行います。各組織向けにカスタマイズした攻撃ツールを駆使し、社会生活に影響を及ぼす重要インフラや機密情報を扱う組織内インフラなどに対して実行します。より現実に近い状況でサイバー攻撃を体験いただく中で、サイバーセキュリティ態勢が適切に構築・運用されているかを把握し、具体的な問題点を洗い出します。

主なサイバー攻撃演習の手順は以下のとおりです【図1】。

  1. デバイスフィンガープリンティング*2を利用して各端末の利用環境情報を入手
  2. 入手した利用環境から判明した脆弱性を狙ったマルウェアを作成
  3. マルウェアを添付した標的型メールを送信
  4. 添付ファイルにより端末に疑似マルウェアを感染
  5. マルウェア感染した端末を橋頭堡にして他の端末やサーバーへ感染拡大
  6. 疑似RAT*3によるC&Cサーバー*4との通信確保
  7. 取得した機密情報をC&Cサーバーへ送信
  8. ログの消去 等

 

【図1】レッドチーム演習の実行イメージ

【図1】レッドチーム演習の実行イメージ

一連のサイバー攻撃をお客様の環境にて実施することで、組織内CSIRT(Computer Security Incident Response Team)やSOC(Security Operation Center)におけるインシデントレスポンス体制、運用ポリシー、導入製品の評価、ログ保全状況(システム設計・設定)の確認など、さまざまな観点でセキュリティアセスメントを行います。また、事前にお客様の環境に合わせた脅威シナリオの検討や実現可能性の評価を行い、現実的かつ具体的なサイバー攻撃を実行することで、より効果の高い評価ならびにフィードバックを実現します【図2】。

【図2】サイバー攻撃演習と検知能力の有効性評価フロー

【図2】サイバー攻撃演習と検知能力の有効性評価フロー

*1 サイバーキルチェーン
軍事行動になぞらえて、標的型攻撃における攻撃者の一連の行動を示したものであり、Reconnaissance/Weaponization/delivery/Exploitation/Installation/Command and Control/Actions on Objectivesから構成されます。

*2 デバイスフィンガープリンティング
デバイスフィンガープリンティングはブラウザフィンガープリンティングやマシーンフィンガープリンティングとも呼ばれ、リモートコンピューティングデバイスを識別するための情報です。 Cookieなどを用いずとも、リモートコンピューティングデバイスを識別するための情報を得ることができます。

*3 RAT (Remote Administration Tool)
C&Cサーバーの指令により遠隔から端末を操作できるツールです。

*4 C&Cサーバー (Command and Control Server)
攻撃者がマルウェアをリモートで制御するために用いるサーバーを指します。攻撃者は当該サーバーに指示を出すことで、標的組織内のPCに感染させたマルウェアへ指示を下し、さまざまな活動を行います。

以上


PwCサイバーサービス合同会社について

PwCサイバーサービス合同会社は、サイバーセキュリティの専門家、研究者を多数擁しており、PwCグローバルネットワークと連携することで、国内外のサイバーセキュリティ動向に精通したサービスを提供しています。従来の防御主体のセキュリティ対策から脱却し、攻撃を受けることを前提に迅速に対応する“レジリエントセキュリティ”を実現します。

引用元:PwCサイバーサービス、サイバー攻撃演習「レッドチーム演習」を提供開始



この記事の著者

→記事一覧

【手塚佳彦/公認会計士ナビ編集長・株式会社ワイズアライアンス代表取締役CEO】 神戸大学卒業後、会計・税務・ファイナンス分野に特化した転職エージェントにて約10年勤務。東京、大阪、名古屋の3拠点にて人材紹介・転職支援、支社起ち上げ、事業企画等に従事。その後、グローバルネットワークに加盟するアドバイザリーファームにてWEB事業開発、採用・人材戦略を担当するなど、会計・税務・ファイナンス業界に精通。また、株式会社MisocaのアドバイザーとしてMisoca経営陣を創業期から支え、弥生へのEXITを支援するなどスタートアップ業界にも造詣が深い。 2013年10月、株式会社ワイズアライアンス設立、代表取締役CEO(Chief Executive Officer)就任、公認会計士ナビ編集長。

会計士の転職なら!

公認会計士ナビ_公認会計士専門の転職エージェント

会計士の採用なら!

公認会計士ナビの人材紹介サービス

パートナー企業

公認会計士ナビは以下のオフィシャルパートナー様にサポート頂いております。

【プレミアムパートナー様】


Clifix_logo_330_280


【プラチナパートナー様】


Ohwa_banner_應和監査法人_agn INTERNATIONAL_バナー用


PwCJapan有限責任監査法人


株式会社エッサム


弥生会計


リンクパートナーズ法律事務所


青山綜合会計事務所


管理部門支援のプロフェッショナル集団・Bridgeグループ


令和アカウンティング・ホールディングス



【ゴールドパートナー様】


南青山アドバイザリーグループ


公認会計士によるM&A・IPO支援はスタンドバイシー


TKW M&Aファイナンス会計税務事務所_ロゴ


事業再生・M&Aのプロ集団「J-TAP Group」_ロゴ


会計事務所の強みになるクラウド会計freee


バックオフィスから経営を強くする「マネーフォワード クラウド」

東京共同会計事務所

グローウィン・パートナーズ株式会社

クラウドERPのビーブレイクシステムズ


YKPlanning_logo_1500_500


海外進出支援のCaN International


→パートナー企業一覧


→パートナープラン詳細

  1. 中小企業向けクラウド会計ソフト『ネットde会計』が目指す“経営を支…

  2. 公認会計士・江黒崇史_公認会計士ナビチャンネル【YouTube】

    アドレナリン会計士に聞く!独立会計士の営業の極意:公認会計士の…

  3. 【平成25年/2013年】公認会計士試験合格発表!とその考察・まとめ

  4. 2022年監査法人IPOランキングサムネイル

    2022年 監査法人IPOランキング EY新日本が単独首位!太陽とトーマ…

  5. 産休・育休から復帰しやすい監査法人はどこなのか!?女性や若手会…

  6. わたなべたかえが聞いてきた_vol5_サムネイル

    会計士はもっとマルチに活躍できる!くわえもんが真面目に語った&#8…

会計士の独立に!PR

■税理士開業塾

税理士会業塾:公認会計士の独立支援

公認会計士ナビの転職エージェント