
AI+ サイバーセキュリティ専門家
AIによる脅威が広がる時代に、より賢く防御する
より確実に、より賢く、そして情報を漏らさずに守る。
SIEMのキューは満杯、取締役会は火曜日までにAIへの方針を求め、攻撃者は皆様が慎重に扱ってきたツールをすでに使っています。本書は、サイバーセキュリティの専門家の皆様に実践の型をお届けします。データ分類のためのDEFEND Protocol、検知、インテリジェンス、脆弱性、ガバナンスの各業務にすぐ使える30のプロンプト、そして皆様の役割に合わせた30日間のプランです。Straits Institute for Applied AIが執筆し、第一線で活躍するSOCおよびCISOのリーダーとともにレビューしました。
- すぐに使える、実証済みのプロンプト30個:アラートトリアージ、検知ルールの根拠、脅威インテリジェンス、脆弱性の優先順位付け、インシデント報告書、取締役会向けブリーフィング
- DEFEND Protocol——検知ロジック、エクスプロイトおよび脆弱性インテリジェンス、フォレンジックおよび侵害データ、露出している攻撃表面インテリジェンス、名称付き脅威帰属、二重用途AIリスクという6つのカテゴリからなるフレームワーク
- AI固有の脅威への対応——プロンプトインジェクション、学習データの漏洩、ディープフェイクを用いたソーシャルエンジニアリング、敵対的機械学習、組織全体に広がるシャドウAI
- すべてのプロンプトに適用する匿名化の規律——外部のAIツールに渡す前に、何を取り除くべきか
- 30日間の実践プラン:SOCアナリスト、検知エンジニア、脅威インテリジェンスアナリスト、脆弱性マネージャー、セキュリティアーキテクト、そしてCISOのそれぞれに向けて
デジタル環境における情報、システム、人を守ることに直接の責任を負うサイバーセキュリティの専門家の方々。主な役職はSOCアナリスト(Tier 1/2/3)、セキュリティエンジニア、セキュリティアーキテクト、脅威インテリジェンスアナリスト、インシデント対応担当者、検知エンジニア、セキュリティ運用マネージャー、最高情報セキュリティ責任者(CISO)、情報セキュリティマネージャー、ペネトレーションテスター、レッドチーム、パープルチーム、脆弱性管理担当者、GRCアナリスト(セキュリティ領域)、クラウドセキュリティエンジニアなどです。サイバーセキュリティ分野での実務経験は2~15年。金融サービス、医療、行政、テクノロジー、エネルギー、重要インフラ、小売、プロフェッショナルサービス、防衛など幅広い業種で働いています。日々の業務は、アラートの検知と対応、インシデントの調査、脆弱性の管理、脅威ハンティング、脅威インテリジェンスの作成、セキュリティポリシーの起草、非技術系の経営層へのリスク説明、そして組織のセキュリティツール群のガバナンスまで多岐にわたります。
その他の対象:セキュリティ職への転身を考えているシニアITプロフェッショナルの方々。小規模な組織で正式にセキュリティを担うことになったITマネージャー(いわゆる「成り行きCISO」)。セキュリティコンサルタントや外部アドバイザー。セキュリティを担当範囲に含む監査・コンプライアンスの専門家(詳しくはT2-19-JAを参照)。キャリアアップを目指すジュニアアナリスト。
- サイバーセキュリティ向けプロンプトツールキットを、アラートトリアージの記述、検知ルールの作成、脅威インテリジェンスの要約、脆弱性の優先順位付け、インシデント報告書、ステークホルダーへの連絡を含む6種類以上の定常的なサイバーセキュリティ業務に適用し、プロフェッショナル水準の成果物を大幅に短い時間で作成できる。
- AIとのやり取りの前にDEFEND Protocolでサイバーセキュリティデータを分類し、組織が承認したツールでのみ扱えるカテゴリと、いかなるAIツールにも入力してはならないカテゴリを正しく判別できる。
- プロンプト・インジェクション、学習データの漏洩、ディープフェイクを悪用したソーシャルエンジニアリング、敵対的機械学習、シャドーAIの利用を含む5つ以上のAI固有の脅威カテゴリを特定し、それぞれに適切な防御策を講じられる。
- AIを活用してインシデント報告書、検知ルールの根拠説明、セキュリティリスク登録簿の記載を作成し、それぞれを使用前にTRUSTで評価できる。
- 自分のセキュリティ業務で即効性のあるAI活用を3つ以上特定した、個人の30日間サイバーセキュリティAI導入プランを設計できる。
- スキルチェック
- サイバーセキュリティ業務は、AI活用にどの程度準備できていますか?
- 第1章
- 今、サイバーセキュリティで使われているAI
- 第2章
- AIがサイバーセキュリティで「できること」と「できないこと」
- 第3章
- サイバーセキュリティ業務におけるAIプロンプトの活用法
- 第4章
- 検知、応答、およびSOC
- 第5章
- 脅威インテリジェンスと脅威ハンティング
- 第6章
- 脆弱性および露出管理
- 第7章
- AI固有の脅威と防御策
- 第8章
- サイバーセキュリティガバナンスと報告
- 第9章
- サイバーセキュリティ専門家のためのAIセーフティ — DEFEND Protocol
- 第10章
- 30日間サイバーセキュリティAI導入プラン
- 巻末資料
- スキルサマリー・推奨書籍・用語集・ツールリファレンス
AIエンジニアリング企業が開発した一冊——自らが新たな露出面となることなく、AIを活用して組織を守るサイバーセキュリティ専門家のために。
