セキュリティインシデント対応のシミュレーション - AWS セキュリティインシデント対応ガイド

セキュリティインシデント対応のシミュレーション

セキュリティインシデント対応シミュレーション (SIRS) は、現実的なシナリオでインシデント対応計画や手順を試すための構造化された機会を提供する内部イベントです。基本的に SIRS イベントは準備を整え、対応能力を反復的に高めていくものです。お客様が SIRS アクティビティの実行に価値を見出す理由は、以下のとおいです。

  • 準備態勢を検証する。

  • シミュレーションやスタッフのトレーニングから学ぶことで自信を高める。

  • コンプライアンスまたは契約上の義務に準拠する。

  • 認定のためのアーティファクトを生成する。

  • 俊敏性があり、集中して段階的に改善する。

  • スピードとツールを改善する。

  • コミュニケーションとエスカレーションを改善する。

  • まれな事態や予期しない事態に備える。

このような理由から、SIRS のアクティビティへの参加には、ストレスの多いイベントで組織の有効性を高めるという価値があります。現実的で有益な SIRS アクティビティを開発するのは簡単な作業ではありません。よく理解しているイベントの処理手順やオートメーションを試すことには特定の利点がありますが、クリエイティブな SIRS アクティビティに参加して予期しない事態に対する準備体制を試すことも同様に重要です。