各担当者がリアルな模擬インシデントを最初から最後まで対応し、客観的に評価されます。実際の侵害に試される前に、誰がプレッシャー下で動けるかが分かります。
ご信頼いただいているのは 各国のCERT、政府機関、アカデミー











課題
多くの担当者は、実際の侵害で初めてインシデント対応計画に向き合います。CyCubeでは、各担当者がリアルな模擬攻撃に対し、検知、トリアージ、封じ込め、根絶、復旧、報告まで、模擬インシデントを実践形式で一気通貫に対応します。AI主導のアセスメントが担当者一人ひとりに最適化された学習パスを提供し、すべての演習は客観的に評価されます。
機能
各担当者がリアルなアラートに対応し、ノイズからシグナルを見分け、インシデントの範囲を特定し、その後のすべてを左右する最初の判断を下します。
進行中の攻撃を、次に必要となる証拠を壊さずに止める訓練。スライド資料では決して教えられない判断力を養います。
リアルな証拠から攻撃の経緯をたどり 、実案件が求める規律をもって証拠を取り扱う訓練を行います。
脅威の封じ込めで終わりではありません。各担当者が事象の再構築と、経営層が期待する明快な報告書の作成を練習します。
フレームワーク準拠
すべての演習 が認知されたフレームワークにマッピングされ、インシデント対応訓練の成果を、SOC、CERT、経営層がカバレッジ計画と進捗の実証に使う言語へそのまま変換できます。
シナリオはMITRE ATT&CKにマッピング。各担当者が実際のインシデントを引き起こす攻撃者の行動に対して訓練し、チームがどの行動に対応できるかを正確に把握できます。
スキルと学習パスはNICEフレームワークに準拠。担当者一人ひとりの実践訓練を、IRプログラムの基盤となるワークロールとコンピテンシーに結び付けます。
対象ユーザー
プレイブックに記載されたインシデントを全担当者に経験させ、誰がトリアージ、封じ込め、調査をこなせるかを客観データで確認。次の招集の前にギャップを解消できます。
実際のインシデントの合間にも対応スキルを維持し、新任担当者は実証済みの能力までオンボーディング。一人ひとりを個別に評価し、思い込みではなく実証された即戦力を育てます。