ヤマノウチ マサト   Yamanouchi masato
  山内 正人
   所属   情報経営イノベーション専門職大学  情報経営イノベーション学部 情報経営イノベーション学科
   職種   講師
言語種別 日本語
発行・発表の年月 2024/06/26
形態種別 研究論文(研究会,シンポジウム資料等)
標題 シナリオ型セキュリティ演習へシナリオを供給するシナリオ開発演習の設計と評価
執筆形態 共著
掲載区分国内
著者・共著者 山内 正人 (情報経営イノベーション専門職大), 坂倉 基司, 千葉 寛之 (日立), 砂原 秀樹 (慶大)
概要 多くの組織でシナリオ型のセキュリティ演習を通して予行演習が行われ、サイバー攻撃へ備えている。しかし、演習を実施する指導者不足や新規シナリオ開発のコストが高く持続的なシナリオの更新が難しいといった課題がある。 そこで本研究ではシナリオを開発することを題材とした演習を開発し、演習を通して新規シナリオの供給や指導者の育成を持続的に行うことで新規シナリオ不足や指導者不足を同時に解消し、常に最新の事例を基にしたシナリオで最新の事例を熟知した指導者から学べるセキュリティ教育に寄与することを目的とする。 「インシデント事例の調査・分析」、「学ぶべき内容の抽出」、「シナリオの作成」を組み込んだシナリオ開発演習を設計し、2名に演習を受講してもらった。演習受講の結果、最新の不正アクセスの事例やランサムウェアに関する演習シナリオを開発でき、受講者からもその過程で学びがあったとの結果を得た。また、シナリオ型セキュリティ演習において開発されたシナリオを使用した結果、これまで演習講師が開発していたシナリオと学びや受講満足度などの点において遜色ない結果を得られた。