サイバー攻撃の脅威は年々高まり、DX推進やクラウド活用、リモートワークの拡大によって、情報セキュリティ事故が起こりうる場面も広がっています。団体向け研修は、こうした変化から自組織を守るために、「人」の力を研修を通じて高めることを目的としています。
Armorisは自主と実戦を重んじ、受講者自らが参加し発言しながら力を伸ばせるコンテンツを開発しています。
事業部門向け研修・ワークショップ・机上演習
動画を用いたセキュリティワークショップ
Armoris撮影のドラマ仕立て動画を使用しながら、シーン毎に「あなたならどうする?」を話し合うワークショップ
オンライン、対面、イベントなどあらゆる開催方法に対応可能で、聴くだけでなく会話することで他の人の考えを知ることができます。
所要時間
1〜2時間程度
推奨人数
15名程度(1チーム5名程度)
ワークショップメニュー
ランサムウェア
ビジネスeメール詐欺
フィッシング
不正アクセス
脆弱性対応
ロールプレイ型インシデント対応演習DOJO CORE
DX時代のビジネスに不可欠なレジリエンス(耐性)を鍛えるための、ロールプレイ形式のサイバーインシデント対応演習
所要時間
5時間程度
推奨人数
15名程度(1チーム5名程度)
演習シナリオ
情報漏えい
標的型攻撃
ランサムウェア二重脅迫
- シビアな状況下での適切な状況把握や判断、報告の経験を得る
- 原因究明や影響範囲特定、被害状況調査の観点を学ぶ
- 参加者間の交流を通じて、他部門や自部門に対する新たな気づきを得る
- 技術/組織管理の両面から取り組むことで、自分や自部門が改善すべき課題を洗い出す
経営層向け研修/演習
経営層のサイバーインシデント対応能力を高め、自社の課題を洗い出すための研修・演習サービスです。
座学、体験、インシデント対応演習を組み合わせ、経営層に求められる状況把握・意思決定・指示・部門間連携の力を実践的に高めます。
知る
座学
最近のサイバー動向と経営リスクを知る
考える
体験
攻撃事例動画をもとに「自社ならどうするか」を議論する
やってみる
インシデント対応演習
状況把握・判断・指示・報告を疑似体験する
自社の脅威に置き換える
自社に潜むリスクを洗い出し、課題を明確化する
事業継続を考える
自社の現在の体制や手順の改善点を議論する
技術チーム向け実機ハンズオントレーニング
サイバーセキュリティの現場は基本的に「守り」の立場です。ただし日常的にインシデント対応をしているとは限らず、侵入型のサイバー攻撃を受けたときに何をすべきかを実践的に確かめたい、という声を多くいただきます。一方で、攻撃者の姿が分からなければ効果的な守りは難しく、攻撃者の視点で攻撃手法を学びたいという要望も受講者から多く寄せられています。
Armorisの実機ハンズオントレーニングは、次の3つの視点で構成しています。守り・攻め・攻防の3つの視点で学ぶことで、単独の視点では得られない実戦的な対応力が身につきます。
RED攻め
攻撃者の視点でサイバー攻撃の手法と原理を学ぶ
BLUE守り
防御側としてインシデント対応を学ぶ
PURPLE攻防
攻撃と防御を同じ演習の場で実践し、双方の知見を共有する
個人でも受講可能な講座やチーム向けに設計されたトレーニングを用いて、技術チームの育成目的に応じてカスタマイズしてご提供します。各講座の位置づけは以下のとおりです。
円の重なりは、各トレーニングで扱う視点や技術領域が一部共通することを表しています。
ITトレーニング (基礎学習Week)の受講を推奨しています
実機ハンズオントレーニングでは、OS・ネットワーク・サーバーなどの基礎的なIT知識を前提に演習を進めます。基礎に不安がある場合は、事前にITトレーニング (基礎学習Week)を受講いただくことで、演習の効果を十分に得られます。
ITトレーニング (基礎学習Week)の詳細はこちら提供事例
詳細はこちら (あるもりすぶろぐ)実施形態
事前勉強会:1回3〜4時間程度×3日間
IT・セキュリティ業務に携わる技術職に必要なスキルについて、講師の指導を受けながらハンズオン学習
合宿:1泊2日でインシデント対応トレーニング
受講者自ら仮想的なITシステム環境を構築し、その後、当該環境上で発生するサイバーインシデントの分析・究明を行う実機演習
