模擬的な攻撃を通じてセキュリティを強化する「レッドチーム演習」には「レッドチーム」以外のチームも存在する。それが「ブルーチーム」「パープルチーム」だ。それぞれどのような役割を持つのか。
模擬的なサイバー攻撃によって自社の脆弱(ぜいじゃく)性をあぶり出したり、セキュリティ強化につなげたりするのが「レッドチーム演習」だ。前編「いまさら聞けない『レッドチーム演習』の基礎 そもそもレッドチームとは?」は、レッドチームの役割を解説した。後編は、レッドチーム演習に登場する「ブルーチーム」と、最近登場し始めた「パープルチーム」を説明する。
ブルーチームの役割は、企業のセキュリティ対策を定期的に分析して脆弱性を特定し、セキュリティ製品・サービスとポリシーの有効性を評価することだ。ブルーチームは次のタスクを実施して入手した情報を分析し、今後の攻撃に備えてセキュリティ製品とポリシーの強化に取り組む。
ネスプレッソ幹部に聞く「マーケティングとサステナビリティーは両立可能か?」
Marketing DiveはNespresso USAでマーケティング担当バイスプレジデント兼サステナビリテ...
生成AI活用の成否を決める「プロンプトエンジニアリング」 知っておくべきポイントとは?
マーケティング領域で進む「AIシフト」に取り残されないため、どうすればいいのか。今回...
マーケティングを「リアルタイム」に進化させるために何から始めればいい?
2024年9月に米ラスベガスで開催されたBrazeの年次イベント「Forge 2024」の会場で、同社...