本サイトは、お使いの端末に最適化されていません。
最新端末でのご利用を推奨いたします。
DAY1 12.18 THU 16:20-17:00
会場:the Green

フューチャーセキュアウェイブ株式会社
飯田 貴昭氏
弊社は今年、関連会社との合併によりCSIRTも再構築し、規程・手順・フローなどを一から作り直しました。これらのドキュメントが机上でしか確認できていなかったため、CSIRTの成熟度を上げるという大きな目的のもと、CSIRT訓練を実施しました。
訓練では、弊社のRedチームがペネトレーションテストを実施。その攻撃の状況を、新開発したペネトレーション可視化ツールでリアルタイムに共有しながら、CSIRTメンバーがインシデントレスポンスを行うという、より実践的な形式を取り入れました。このツールは、訓練中のCSIRTメンバー全員が、攻撃の全体像を常に把握できるようにするための「支援ツール」として大きな役割を果たしました。
本発表では、この訓練で明らかになったCSIRTの課題と、今後の展望についてご報告します。