巷に出回っているCSIRTに関する研修や演習キットをまとめてみた。
ツールの実施方法によっては、一般社員向けのセキュリティ教育 にも使えるものもあるかもしれない。
- ダウンロード先が分かるものは、Name にリンク済み。
- 各社で、教育サービスとして提供されているものは数が多いため一旦、除外。
//Ver1.9_セキュリティ対応組織の教科書 第3.2版 のプレス情報 追加
CSIRTに関係する演習キット、研修まとめ
研修・実習系
Name | 提供元 | 実施人数 | 備考 |
---|---|---|---|
TRANSITS | NCA | 30-40名 | 年二回開催。 |
SIM3 | NCA | 12-30名 | 不定期 |
CYDER | NICT | 1名〜 | |
責任者向けプログラム サイバー危機対応机上演習(CyberCREST) | IPA | ||
CSIRT基礎「インシデントレスポンス」 | ENNA | 要問い合わせ | |
CSIRT基礎 「組織と運用」 | ENNA | 要問い合わせ | |
CSIRT基礎 「マネージメント」 | ENNA | 要問い合わせ | |
CSIRT基礎 「コミュニケーションと連携」 | ENNA | 要問い合わせ | |
CSIRT基礎 「情報収集と分析」 | ENNA | 要問い合わせ | |
CSIRT基礎 インシデントレスポンス | NTTDATA | 8名〜20名 |
ツール提供
Name | 提供元 | プレイ人数/キット | 備考 |
---|---|---|---|
LACサイバーセキュリティボード | LAC | 2〜3名 | |
インシデント対応ボードゲーム | トレンドマイクロ | 4〜7名 | |
セキュリティ専門家 人狼 | JNSA | 3〜20名 | |
Malware Containment | JNSA | 4〜5名 | |
NCA演習キット | NCA | 会員限定 | |
KIPS | カスペルスキー | ||
ABCSIRT ~30分で学ぶはじめてのインシデント対応~ | IPA | 2〜4名 | |
GAME OF CSIRT ~防ぐ、でもやられる、ならば対処する~ | IPA | 2名または2チーム | |
マルウェアスイーパー ~協力と決断力でパンデミックを阻止せよ~ | IPA | 4名 | |
Cyber Attacker Placement | IPA | 3,4名 |
参照
ツール系
-
LACサイバーセキュリティボード
-
インシデント対応ボードゲーム
-
Malware Containment
-
セキュリティ専門家 人狼
-
NCA演習キット
-
KIPS
-
Elevation of Privilege 脅威モデリングカードゲーム
-
Cybercans:情報セキュリティ人生物語
- https://prtimes.jp/main/html/rd/p/000000014.000045349.html
- CODE BLUE 2021 で《Cybercans:情報セキュリティ人生物語》コンテスト が行われたらしい。優勝したら一セットプレゼント。
-
詐欺サイト対処机上演習(プロトタイプ版)
- https://www.antiphishing.jp/news/info/tabletopexercise_20230602.html
- 2023/6/1時点プロトタイプ。
動画・シミュレーション系の研修
-
ビデオシミュレーションゲーム
- 標的型サイバー攻撃ビデオシミュレーションゲーム
- サーバセキュリティビデオシミュレーションゲーム
- https://www.trendmicro.com/ja_jp/security-intelligence/research-reports/learning.html
-
Terminal
研修・実習系
-
NCA
-
CYDER
- https://cyder.nict.go.jp/
- 2020/5/12 過去のCYDER資料を一般公開(無料)。
-
IPA
- 責任者向けプログラム サイバー危機対応机上演習(CyberCREST)
- https://www.ipa.go.jp/icscoe/program/short/all_industries/2019.html
- 中核人材育成プログラム 卒業プロジェクト-CSIRTカードゲーム
- https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project.html
-
JPCERT/CC
- ログ分析トレーニング用コンテンツの公開
- 高度サイバー攻撃への対処におけるログの活用と分析方法
-
ENNA
- CSIRT基礎 「マネージメント」
- CSIRT基礎 「コミュニケーションと連携」
- CSIRT基礎 「情報収集と分析」
-
T.T.C Training Technology Center
-
NTTDATA
- CSIRT基礎 インシデントレスポンス
- http://www.intellilink.co.jp/security/education/csirt/intro.html
-
TOPPAN
- Armoris DOJO CORE
-
DNP
- サイバーセキュリティ対策実践演習 「サイバーナレッジアカデミー」
- https://www.dnp.co.jp/biz/solution/products/detail/10158217_1567.html
-
一般社団法人CSIRTトレーニングセンター
-
日本IT団体連盟、「企業レジリエンス向上のためのサイバーセキュリティ演習マップ解説書」を公開
-
IPA
-
トレンドマイクロ
- Trend Micro Certified Master (TMCM)
セキュリティナレッジトレーニング - https://www.trendmicro.com/ja_jp/business/products/support-services/education/security-knowledge-course.html
- プラス・セキュリティ ナレッジトレーニング
基礎コース, 応用コース, 経営者・管理者向け がある。
- Trend Micro Certified Master (TMCM)
資料
- NCA
- CSIRT ⼈材の育成_Ver1.0
- サイバー攻撃演習訓練実施マニュアル
- ISOG-J
- セキュリティ対応組織の教科書 第3.2版
収集・整理中
https://enterprisezine.jp/article/detail/13785
https://developers.freee.co.jp/entry/howto-make-cyber-exercise-scenario
https://twitter.com/yuuk1t/status/1637005046121664512
編集履歴メモ
Ver | Memo | Date |
---|---|---|
Ver.0 | メモし忘れたよ | 2020/05/29 |
Ver1.0 | ログトレーニング追加 | 2021/07/31 |
Ver1.1 | Cybercans:情報セキュリティ人生物語 追加 | 2021/10/22 |
Ver1.2 | CyberCREST 更新 | 2022/11/14 |
Ver1.3 | Armoris, サイバーナレッジアカデミー 追加 | 2022/11/25 |
Ver1.4 | CSIRT 人材の育成 追加 | 2022/12/14 |
Ver1.5 | CSIRT サイバー攻撃演習訓練実施マニュアル 追加 | 2023/3/28 |
Ver1.6 | トレーニングコース 追加 | 2023/4/7 |
Ver1.7 | 詐欺サイト対処机上演習(プロトタイプ版) のプレス情報 追加 | 2023/6/2 |
Ver1.8 | Cyber Attacker Placement 追加 | 2023/9/12 |
Ver1.9 | セキュリティ対応組織の教科書 第3.2版 のプレス情報 追加 | 2024/10/17 |