- 投稿
- サイバーレンジ・テクノロジー
サイバーレンジ演習:専門家による5つの事例
どんなアスリートにも、そのスポーツで卓越するために何が役立つかと尋ねれば、そのほとんどがトレーニングに時間を費やし、最高のコーチングを求め、最新のテクニックを習得することだと答えるだろう。このようなトレーニングや練習への投資の結果、本番に向けて心身ともに万全の準備が整うのである。
サイバー脅威から身を守り、サイバーセキュリティを強化し、恥ずべき情報漏えいの公開を回避することは、必ずしもトロフィーを獲得したり、故郷のパレードで表彰されたりするわけではありませんが、セキュリティの専門家にとっては重要な目標です。だからこそ、実際に問題が発生したときにどのように対応し、協力し合えるかを知るために必要なツール、経験、トレーニングの時間をチームに与えることが重要なのです。
サイバーレンジ内に構築された忠実度の高いシミュレーションを活用するのが、その最良の方法のひとつだ。ここでは、規模や複雑さが異なる実物そっくりのサイバーレンジ演習で、チームを安全にテストにかけることができる。
では、サイバーレンジ・エクササイズとはどのようなもので、トレーニングプランに取り入れるべき重要な種類にはどのようなものがあるのだろうか?
サイバーレンジ演習とは何か?
卓上演習、オンラインや対面での授業、サイバー脅威の進化に関する何千もの記事があり、そして実際に自分自身で攻撃に立ち向かう経験もある。
サイバーレンジとは、サイバーセキュリティの専門家に安全な環境でライブレンジを体験してもらうことです。実際の攻撃シナリオを使用した実践的な練習により、彼らは協力してインシデント対応を改善し、防御能力を磨き、テストすることができます。
サイバーレンジでは、ライブシナリオは、組織の特定の脅威環境に固有のもの、実際のサイバー脅威インシデントに触発されたもの、または専門家に異なるツール、ポリシー、またはアクションをテストする機会を提供するためにカスタマイズすることができます。
チームをレベルアップさせる5つのサイバーレンジ演習
サイバーレンジで再現可能な脅威にはどのようなものがあるのだろうか?その例をいくつか挙げてみよう:
1.ランサムウェアとマルウェア
最近話題となったニュース記事や脅威レポートにも数多く見られるように、ランサムウェアは組織に壊滅的な打撃を与える可能性がある。データおよびシステムのバックアップ手順が十分でないことが原因であれ、ランサムウェアを可能にする技術が流動的で圧倒的であることが原因であれ、ランサムウェアの脅威によって多くのセキュリティ専門家が夜も眠れなくなるのは当然である。
最善の策を期待するのではなく、安全なサイバーレンジ内で、実際のランサムウェア攻撃をシミュレートしたバージョンとチームを積極的に戦わせることができます。
そうすることで、サイバー防御ツールや、送受信メッセージのスキャン、悪意のあるIPトラフィックのブロック、スパムや未承認ソフトウェアのネットワークへの侵入や拡散をブロックするチームの能力をテストすることができます。あるいは、ランサムウェア攻撃の反対側では、既存のデータ復旧ツールや手順が、バックアップからアプリケーション・データを完全、効率的、かつ確実に復旧させるのに十分かどうかをテストすることができます。
2.DDoS
分散型サービス拒否(DDoS)攻撃とは、ウェブサイトやサービスがネットワークの処理能力を超えるトラフィックで圧倒されることで、多くの場合、ボットネット(遠隔操作されたハッキングされたコンピュータの軍団)によって促進される。その結果、最良のシナリオでは、サービスが中断されたり、遅くなったりする。最悪かつ最も一般的なケースは、ネットワークとアプリケーションのロードバランシングが完全に失敗し、オペレーションとサービスに障害が発生することです。
さらに悪いことに、DDoS攻撃がネットワークを襲った場合、チームが準備していない限り、それを阻止する時間はほとんどない。
一刻を争う状況において、サイバーレンジは、異常なトラフィックのフィルタリング、悪意のあるIPアドレスのブロック、ネットワークリクエストのスロットル、ロードバランシングの強化、受信ネットワークトラフィックを素早くリダイレクトするチームの能力強化など、セキュリティツールの能力を試すことができる。
また、脅威の検知と対応、事業継続計画をテストし、どのように、どのような順序でサービスを安全にオンラインに戻すことができるかを練習することもできる。
3.高度な持続的脅威
高度な持続的脅威(APT)は、かつてはグローバル企業だけが心配しなければならないものだった。しかし、攻撃者の技術革新と相互接続性が高まるにつれ、ATPはかつてないほど一般的になっている。
サイバーレンジは、ユニークな脆弱性を探し、レーダーをかいくぐりながら作戦を練る忍耐力と技術を持つ敵から、こうした複雑で予測不可能なタイプの攻撃を再現する、安全だが強力な方法を提供する。
4.悪意のある内部関係者とデータ侵害
インサイダーの脅威は比較的珍しいが、それによって生じる損失は想像以上に大きいことが多い。2021年のIBMの調査によると、インサイダーの脅威は平均で461万ドルの損害をもたらすという。エンドユーザによるシミュレーションでは、サイバー攻撃の17 %を占める認証情報の共有や悪意のあるファイルのクリックによるミスもシミュレートできる。
幸いなことに、これらのシナリオは、データ損失、ユーザ認証情報の悪用、不正アクセスの試行などのサイバーレンジでも再現可能です。これらの各ケースにおいて、チームがどのように対応し、システムがどのように反応するかを評価することで、アクセス制御デバイスやその他のホストまたはエッジベースのフィルタが期待通りに機能しているかどうかを判断することができます。
5.許可されていないネットワーク機器
多くの組織では、ネットワークに接続されるデバイスの数や種類が制限されることがある。同様に、組織はデバイスにインストールするアプリケーションの種類や、特定の機能を実行できるタイミングに制限を設けることができる。
管理されなければ、攻撃者はセキュリティ防御を迂回し、露出したシステムを悪用してデータやアプリケーションにアクセスしたり、他のシステムにジャンプして組織のデータの機密性を脅かしたりする可能性がある。
また、セキュリティチームは、これらのシナリオをサイバーレンジで再現し、ネットワークに配置またはインストールされた不正なデバイスやアプリケーションの存在、ユーザの異常な行動についてアラームを発するセキュリティ製品の能力を評価することもできる。
サイバーセキュリティ・チームを次のレベルに引き上げる方法を探しているとします。その場合、サイバーレンジを使用して敵のエミュレーション計画をモデル化し、高度で複雑なサイバー攻撃を再生または再現することができます。MITRE のような組織は、多段階の攻撃シナリオまで提供しており、準備やパフォーマンスの評価に役立ちます。
このようなシナリオを想定した場合、貴社のセキュリティ管理とインシデント対応計画はその重圧に耐えられるでしょうか?
勝つためには、勝者のようにトレーニングしなければならない
業種、組織のサイバーセキュリティの成熟度、実行するシナリオの種類にかかわらず、サイバーレンジは、サイバーセキュリティの専門家が本番に直面したときに備えるために必要な実地体験を提供します。
同時に、組織は、インシデント対応プロセスがどれだけ迅速かつ包括的に開始され、脅威がどれだけ早く封じ込められ、除去されるかをテストすることができる。これらのテスト結果は、期待通りの結果が得られるまで、何度でもサイバーレンジで再実行することができる。
あなたの組織は、ゲームに参加し、サイバーセキュリティを次のレベルに引き上げる準備ができていますか?
もしそうなら、SimSpaceのチームはあなたを知る機会を歓迎します。
Allied governments, militaries, commercial, and enterprises worldwide trust SimSpace as the AI Proving Grounds where human operators and AI agents train and test together in a realistic replica of their production environments to outperform and outsmart any adversary in any terrain.