SOCアナリスト育成

実際の防御ワークフローに基づくSOCアナリスト育成プラットフォーム

アナリスト一人ひとりが模擬SOC環境で、アラートトリアージ、脅威検知、スレットハンティング、インシデント対応をハンズオンで訓練。AIが学習パスを個別最適化し、即応力を客観的に測定します。

ラボを見る
  • 本番キューに就く前に、リアルなアラートのトリアージを経験
  • MITRE ATT&CKとNICEにマッピングされたアナリスト別の客観的レディネス
  • 新人からシフト投入までのオンボーディングを短縮
  • アナリスト別・ロール別・チーム別にレディネスをダッシュボードで集計
  • シナリオの反復で経時的な成長を追跡

ご信頼いただいているのは 各国のCERT、政府機関、アカデミー

Israel National Cyber Directorate logo
National CSIRT Cyprus logo
National CERT of North Macedonia logo
Bank of Israel logo
Israeli Police logo
Technion logo
Israel Cyber Campus logo
Military Academy North Macedonia logo
SPAN logo
IAI Elta logo
KEN School logo
Cybring Academy logo

課題

新人アナリストを即戦力に変える

資格だけでは、本番のアラートキューをさばく力は身につきません。CyCubeでは、アナリスト一人ひとりがリアルな模擬攻撃シナリオに実践で立ち向かい、AIが現在のスキルレベルに合わせて学習パスを最適化。客観的スコアリングにより、誰がシフトに就ける状態か、誰に追加のトレーニングが必要かが一目で分かります。

機能

アナリストが実際に訓練する内容

SIEMとログ分析

リアルなログソースを検索・ピボット・相関分析して事象を再構築。プレッシャー下でも確実に動ける感覚を体で覚えます。

アラートトリアージと優先順位付け

本番さながらのアラートキューを処理。ノイズから真の脅威を切り分け、重要案件をエスカレーションし、判断を記録する、Tier 1・Tier 2アナリストの日常業務そのものを訓練します。

脅威検知

アナリスト一人ひとりが模擬攻撃シナリオを最初から最後まで担当し、ノイズの中から攻撃者の活動を見抜き、重要な兆候を早期に捉える力を養います。

インシデント対応

隔離された侵害シナリオでIRライフサイクル全体を実行。影響範囲の特定、封じ込め、根絶、復旧を、実際のインシデントが起きる前に経験します。

スレットハンティング

ATT&CKのテクニックから仮説を立て、テレメトリを横断して攻撃者の挙動をハント。アラートに現れない活動を浮かび上がらせます。

マルウェアトリアージ

不審なアーティファクトを安全に分析し、IoCを抽出、影響範囲と意図を評価。未知の検体を明確な対応判断へと変えます。

フレームワーク準拠

SOCが既に使っているフレームワークにマッピング

CyCubeのすべてのシナリオと学習パスは業界フレームワークにマッピングされ、トレーニングの成果を、SOCと経営層が既に使っている言語でそのままカバレッジ計画や進捗報告に活かせます。

MITRE ATT&CK

シナリオはMITRE ATT&CKのテクニックにマッピング。自組織の脅威モデルに関連する攻撃者の挙動を訓練し、マトリクス全体のカバレッジを示せます。

NICE Framework

スキルと学習パスはNICEフレームワークに準拠。実践トレーニングを、SOCアナリスト、スレットハンター、インシデント対応者の職務ロールに紐づけます。

対象ユーザー

SOCを運営するチームのために

SOCマネージャー

新人アナリストのオンボーディングを加速し、インシデントの合間もスキルを維持。誰がどのTierとシフトに対応できるか、客観的なレディネスデータで把握できます。

MSSP

顧客や拠点を横断してアナリストのスキルを標準化。新人を課金可能なレベルまで迅速に育成し、体制の厚みを証明できます。

アカデミー・研修事業者

既製シナリオ、AIが個別最適化する学習パス、修了者の実力を証明するアセスメントで、実践型SOCアナリスト講座を大規模に提供できます。

政府機関・国家CERT

リアルなシミュレーション、アナリスト別の客観的スコアリング、機関別にレディネスを集計するダッシュボードで、国家の防御能力を構築します。

実績

SOCチーム、アカデミー、国家CERTに選ばれています

  • SPAN d.d.とCyCubeは、SOC、フォレンジック、インシデント対応の講座を本プラットフォームで提供する地域サイバーセキュリティアカデミーを共同で開設しました。
  • キプロスCSIRTは攻撃シミュレーション、SOCコンサルティング、スキルアップにCyCubeを活用。デジタルセキュリティ庁の責任者は、セキュリティ態勢の向上に寄与したと評価しています。
  • MKD-CIRTはCyCube上で体系的な実践トレーニングを実施し、参加者から即応力の向上が報告されています。
  • テクニオン(イスラエル工科大学)は2017年からCyCubeと提携し、SOC運用、マルウェア解析、サイバーリーダーシップのトレーニングを提供しています。
More than a vendor, CyCube became a true partner. Together we launched a cybersecurity academy and delivered SOC, forensics and IR courses across the region using CyCube’s simulations and practical labs.
Saša Kramar - Board Member, SPAN d.d.

CyCubeが選ばれる理由

CyCubeと従来型SOCトレーニングの比較

CyCube一般的な代替手段
環境リアルなアラート・ログ・攻撃シナリオを備えた実践型の模擬SOCスライド、動画講義、選択式クイズ
パーソナライズアナリスト一人ひとりのスキルレベルに適応するAI個別最適化パス全員一律・固定ペースのカリキュラム
フレームワーク対応全シナリオをMITRE ATT&CKとNICEフレームワークにマッピングテクニックや職務ロールへの対応がない汎用コンテンツ
測定スキル別・ロール別のアナリスト単位の客観的レディネスデータ実力を何も示さない修了証
スキルの範囲トリアージ、検知、ハンティング、IR、マルウェアまで防御業務全体断片的なCTFパズルや攻撃偏重の課題のみ

よくある質問

SOCアナリスト育成プラットフォームFAQ

SOCアナリスト育成プラットフォームとは何ですか?

アラートトリアージ、ログ分析、脅威検知、スレットハンティング、インシデント対応といったSOCの実務ワークフローを、実践型の模擬環境で訓練するプラットフォームです。CyCubeはAIによる個別最適化パスと客観的スコアリングを備え、アナリストが本当にシフトに就ける状態かを可視化します。

CTFや資格講座とは何が違いますか?

CTFはパズル中心で、資格は主に知識を問うものです。CyCubeはアナリストが毎日行う防御ワークフローそのものを訓練し、スキルを採点します。バッジではなく、行動につながるレディネスが得られます。

どのSOCロール・スキルレベルに対応していますか?

新人のTier 1から経験豊富なTier 2・Tier 3、スレットハンター、インシデント対応者までカバーします。AIの個別最適化パスが一人ひとりの現在地に合わせ、すべてがNICEフレームワークの職務ロールに準拠します。

トレーニングをMITRE ATT&CKにマッピングできますか?

はい。全シナリオがMITRE ATT&CKのテクニックにマッピングされているため、自組織の脅威モデルに即した攻撃者の挙動を訓練し、カバレッジを経営層に報告できます。

アナリストの即応力はどのように測定しますか?

すべてのシナリオで、修了フラグではなくアナリスト別の客観的スコアが得られます。ダッシュボードがアナリスト・ロール・チーム単位でレディネスを集計し、誰がシフトに就けるか、どこにギャップがあるかが正確に分かります。

実際のワークフローで鍛えるSOCトレーニングを体験

デモでは、CyCubeの模擬SOC環境、アナリストが取り組むシナリオ、そしてシフト配置の判断に自信を持てるレディネスデータをご覧いただけます。