メインコンテンツへスキップ
防御・対策

攻撃者エミュレーション

Adversary Emulation

特定の攻撃者像や公開された行動パターンをモデル化し、許可された範囲で一連の行動を模擬して、防御の検知・対応能力を評価する活動。

攻撃者エミュレーションは単発の技術確認より広い筋書きを扱いますが、実在主体への断定や未確認情報の再現を目的にしません。公開情報の確度を示し、業務影響を管理できる範囲で防御目標に沿って設計します。

  • 初心者向けには「想定した攻撃者の行動の流れに対して、防御全体を確認する演習」と捉える
  • 特定主体への帰属を断定せず、検証する行動と防御目標を明示する
  • 許可、対象範囲、停止条件、連絡先、証跡を演習前に合意する

よくある質問

攻撃者エミュレーションとは?

特定の攻撃者像や公開された行動パターンをモデル化し、許可された範囲で一連の行動を模擬して、防御の検知・対応能力を評価する活動。

攻撃者エミュレーションについて詳しく知るには?

攻撃者エミュレーションは単発の技術確認より広い筋書きを扱いますが、実在主体への断定や未確認情報の再現を目的にしません。公開情報の確度を示し、業務影響を管理できる範囲で防御目標に沿って設計します。

攻撃者エミュレーションのポイントは?

初心者向けには「想定した攻撃者の行動の流れに対して、防御全体を確認する演習」と捉える 特定主体への帰属を断定せず、検証する行動と防御目標を明示する 許可、対象範囲、停止条件、連絡先、証跡を演習前に合意する

← 用語集一覧に戻る
ESC