演習は架空の組織「株式会社サイダー」のシステムにマルウェアが侵入したというシナリオで行われた。シナリオの前提条件は次の通りである。
この前提を図で示すと次のようになる。
そこで次のようなインシデントが発生した。
ある日、株式会社サイダーにSOC業者から「自社ネットワークとC&Cサーバ(サイバー攻撃を司令するサーバ)で不審な通信が発生している」と通報が入る。その後社内端末のうち1台がマルウェアに感染し、他の端末にも感染が広がっていたことが分かった。攻撃者は既にActive Directoryなどのドメインコントローラーの管理者権限を奪い、感染端末から機密情報ファイルが外部に送信されていたことが明らかになる……。
Copyright © ITmedia, Inc. All Rights Reserved.
製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます。