ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

ヒューマンリスクマネジメントのユースケース

レッドチーミングとインサイダーリスク管理

レッドチームは、悪意ある、過失による、または無知な従業員のリスクを特定し、改善するために敵対者の戦術を模倣するよう設計された成熟したセキュリティプログラムの重要な要素です。しかし、従来のレッドチーミングはリソースを多く消費し、手動です。Doppelは、攻撃者が日常的にあらゆるチャネルで使用する戦術に対して、従業員を圧力テストするためのスケーラブルな方法を提供します。

現実: 敵対者は豊富な資源を持っている。現代のソーシャルエンジニアリングキャンペーンは、フィッシング、ビッシング、スミッシング、なりすまし、ターゲットを絞った前提を複数のチャネルで同時に組み合わせています。

なぜ今なのか?

圧力試験のスケール

マニュアル作業、高価なコンサルタント、または単一のチャネルに依存したテストに頼るレッドチームやペンテスターは、高いモチベーションを持ちリソースが豊富な攻撃者に対抗するのに苦労することが多い。その結果、従業員の準備状況を確認し、内部リスクを排除するための戦いが困難になっている。

数字で見る

人間および内部者リスクの状況

>60%
of breaches include the human element ```には、人間の要素が含まれています
>41%
社会工学攻撃は多チャネルです
480万ドル
ソーシャルエンジニアリング侵害の平均コスト
4.91百万ドル
悪意のある内部関係者の平均コスト

フォーチュン50 医療企業 外部ヘルプデスク

  • 会話:

    8.8分 通常の人間のオペレーターとの会話

  • リーク情報:

    15% の通話は内部プロセスに関する情報を漏えいしました

  • 認識:

    92% of calls perceived as human

  • プロトコル:

    12% 内部プロトコルに違反しました

  • テックリークス:

    7 組織技術の漏洩

なぜドッペル

ドッペルがレッドチーミングを拡大する方法

超高度な会話のスレッド

動的でマルチステップの会話スレッディングは、レッドチームがターゲットユーザーとの間でのやり取りを通じて実際の攻撃者の戦術をエミュレートし、チャネルを横断してシームレスに動くことを可能にします。

スケールでの内部リスク管理

Doppelはインフラストラクチャを管理することで、レッドチームがDoppel内で直接、あらゆるプラットフォーム上でユーザーとのマルチステップで動的なインタラクションを作成できるようにします。

AI主導または人間主導のレッドチーム```

AIによる応答は業務効率を向上させ、一方で人が主導するやり取りは、レッドチームにユーザーに直接対応する柔軟性を与えます。

行動測定とターゲット介入

あらゆるインタラクション、エスカレーション、例外が追跡され、リスクの所在を防御的に理解します。その後、適切な場面で、トレーニングや個別対応のクイズ、必要なタイミングでの介入を通じて、正しい行動が強化されます。

なぜレッドチーミングが重要か

敵対者は組織内の弱点を狙います。それは漏洩した資格情報を探してダークウェブを調べたり、保護されていないシステムにブルートフォースで侵入したりすることを意味するかもしれません。しかし、多くの場合、彼らはより操作的なアプローチを取ります。つまり、感情や緊急性を利用して、従業員に正当なアクセス権を与えさせたり、重要な情報を明らかにさせたりすることです。そして攻撃者は粘り強く、既存のスレッドをフォローアップしたり、ほぼリアルタイムで応答したり、壁にぶつかったときは戦術を変えたりします。

レッドチーミングは、組織がそうしたシナリオで従業員がどのように反応するかを予測する唯一の方法です。レッドチーミングは、フィールドが進化しても防御を維持するユーザーと、欺瞞的なキャンペーンや魅力的な提案に陥る可能性のあるユーザーを明らかにします。

Doppelは、人間主導またはAI駆動の動的なやり取りにより、進化するシナリオで従業員がどのように反応するかをテストし、組織全体のリスクレベルを明確に可視化することで、大規模なレッドチーミングを解放します。

結果の重要性

規模でのレッドチーミング

洗練されたAIエージェントと人間による対話がシミュレーションキャンペーン中に圧力をかけ続けるため、従業員は静的なキャンペーンではなく、実際の攻撃者の戦術に対してテストされます。

リスクへの明確な可視性

自動化されたレッドチーミングは、あらゆるシナリオで従業員のパフォーマンスに関するより良い洞察を提供し、認識のギャップを埋め、不正な意図を迅速かつ効果的に特定するのに役立ちます。

運用効率の向上

複数のチャンネル、動的な会話、ドッペルがホストするインフラストラクチャをすべて1つのプラットフォームで組み合わせることで、レッドチーミングプロセスを容易に拡張できます。

高度なプロトコル遵守

セキュリティプロセスへの遵守が測定可能なほど向上するのは、研修、検証、強化の継続的なサイクルによるものです。

デジタルリスク保護でレッドチーミングを拡張する

レッドチーミングはあなたの内部のレジリエンスを強化します。しかし、現代のソーシャルエンジニアリングはしばしばあなたの境界の外から始まります-なりすましのインフラ、詐欺ドメイン、ブランドの悪用などです。Doppelのデジタルリスクプロテクションは、これらの外部の脅威を検出して妨害し、攻撃の初期段階でキャンペーンを阻止します。
よくある質問

よくある質問

ドッペルのレッドチーミングは従来のレッドチーム演習とどのように異なるのですか?

従来のレッドチームは手動のワークフローと人間のみのインタラクションに依存しています。DoppelはAIによるまたは人間主導のインタラクションを通じてレッドチームがスケールできるようにし、インフラストラクチャはDoppelが処理しながら、ペンテストとレッドチーミングをシームレスに各チャンネルで実行します。Doppelはソーシャルエンジニアリング防御(SED)に基づいており、マルチチャネル保護、なりすまし検出、人間のワークフロー強化に焦点を当てています。私たちはメール、音声、SMS、ソーシャルメディア、メッセージングを介して、現代の敵対者が実際にどのように行動するかを再現するテストを行います。

これは従業員にとって安全で倫理的ですか?

はい。すべてのシミュレーションは管理され、範囲が設定され、レジリエンスと応答行動を向上させるために設計されています。結果はシステムとワークフローに焦点を当てており、責任を追及するものではありません。Doppelは責任ある開示の実践に従い、機密情報を難読化し、組織のポリシーの範囲内で作業を行います。

赤チームの活動後に「成功」とはどのようなものですか?

成功とは、より強力な検証行動、より迅速なエスカレーション時間、より高い報告率、そして時間をかけて追跡されたリスク行動の測定可能な減少を意味します。これらはすべて、ヒューマンリスク管理 (HRM) プログラムの一部として監視されます。特定のユーザー、チーム、チャネル、またはパターンに結びつけられた明確な結果を含む、経営陣向けのレポートと洞察を得ることができます。

私たちはどのくらいの頻度でレッドチーム演習を実施すべきですか?

レッドティーミングの実施頻度は、主に意図する成果に依存します。継続的または四半期ごとに、知識のギャップを特定することを目的としたペネトレーションテストとレッドティーミングを実施することをお勧めします。社会工学の戦術は特にAI生成コンテンツによって急速に進化しているため、継続的なテストにより、防御が最新の状態に保たれ、チームが常に準備が整っていることを確認できます。しかし、インサイダーリスクの特定を目的としたレッドティーミングは、敏感で緊急性が高い性質を考慮し、より限られた範囲で行うことができますが、より頻繁に実施することが可能です。

DoppelのレッドチーミングにはディープフェイクやAI生成のプレテキストを含めることができますか?

はい。ドッペルシミュレーションは、合成音声クローン、AI生成メッセージ、および最新の敵手法を反映した高度な前提を組み込むことができ、チームに現実的な脅威の体験を提供し、セキュリティチームがその対処法を確認できるようにします。

防御力をテストする準備はできましたか?

Doppelのスケーラブルでマルチチャネルのレッドチーミングが、シングルチャネルや手動テストが見逃すギャップをどのように露呈し、組織が必要とする測定可能なレジリエンスを構築するかをご覧ください。