TLPTとは【用語集詳細】
TLPTはThreat-Led Penetration Testingの略で、日本語では脅威ベースのペネトレーションテストと訳されます。
TLPTは、実際のサイバー攻撃者が用いる戦術、技術、プロセスなどをシミュレーションし、実際に組織のシステムやネットワークなどを侵害することで、セキュリティの強度や復旧力(レジリエンス)などを確認するテストです。
このテストにおいては、実在のサイバー攻撃者や犯罪などに関する情報を処理した脅威インテリジェンスがテスト設計に用いられます。
特に顧客資産や経済の根幹を担う金融分野では、TLPTの実施によるセキュリティ対策の強化が促進されています。
我が国の金融庁は、平成29年度金融行政方針において、G7での呼びかけ等も踏まえつつ金融機関におけるTLPTの活用を推奨しています。
SOMPO CYBER SECURITYが提供するTLPTサービスはこちら