概要
レッドチーム演習が「気づけるかどうか」を測るための演習であるのに対し、パープルチーム演習は「気づけるようにする」ための演習です。防御側と攻撃側が同じ場に入り、協働しながら進めます。
攻撃ライフサイクルの各フェーズについて、シナリオベースの演習を段階的に実施します。お客様のセキュリティチームは、Mandiantのインシデント対応コンサルタントとレッドチームコンサルタントと直接組んで、各フェーズの活動を検知できるかどうかを試します。
シナリオは、最新の脅威インテリジェンスと、実際のインシデント対応で得られた経験に基づいて作られます。業界に関連した現実的な内容になるため、自社とは無関係な攻撃を試して終わる、という結果になりません。
進め方と成果物
検知できた場合は、その活動に対する適切な対応がとれるか、手順が整備されているかまでを一緒に確認します。検知できなかった場合は、既存のログ、監視、アラートの仕組みをどう活かせばよいかをその場で検討し、次のシミュレーションに向けて調整します。この繰り返しが演習の中身です。
成果物として、セキュリティ運用のどこが機能していて、どこに改善の余地があるかを定量的に示すスコアカードと、態勢を強化するための戦略的な推奨事項を提供します。技術スタックやセキュリティ予算の投資対効果を、数字で説明できる材料になります。
3〜6ヶ月にわたって継続的に実施する形態もあります。期間を通じて、検知と対応の能力を段階的に高めていく進め方です。人員の入れ替わりや製品の入れ替えがあった際に、態勢が維持できているかを確かめる用途にも向いています。
ご契約方法
本サービス単体でのご契約に加えて、Mandiantの年間サブスクリプション「Expertise on Demand」の枠内で実施することもできます。後者であれば、本サービスとあわせて、インシデント対応やトレーニングなども同じ契約の中で使い分けられます。
費用は、対象範囲・期間・体制によって変動するため、個別のお見積となります。Mandiantが提供するその他のサービスについては、Mandiantサービスのページをご覧ください。
実施のご相談は、下記よりお気軽にお問い合わせください。
