// 無料セキュリティツール
ランサムウェア対応度アセスメント
要点を絞った設問に回答するだけで、ランサムウェアへの対応度スコアと、優先順位付きの改善ロードマップが得られます。本アセスメントは広く使われているガイダンス(CISA、NIST CSF)に沿っており、組織が迅速に復旧できるか身代金を払う事態に陥るかを分けやすい管理策を扱っています。
診断の対象範囲
- 予防:多要素認証、パッチ適用、メールとエンドポイントの対策、最小権限。
- 検知:ログ取得、監視、アラートのカバー範囲。
- 復旧:オフライン/改変不能なバックアップ、復元テストの実施、インシデント対応計画。
スコアの読み方
スコアは対応度の段階に対応づけられ、不足している項目ごとに推奨アクションが示されます。復旧面の不足(復元テスト済みのオフラインバックアップ)を解消することが、ランサムウェアの被害を最も大きく減らすのが一般的です。
まず取り組みたい対策
- 対応しているすべての箇所で、フィッシング耐性のある多要素認証を必須にしてください。
- オフラインまたは改変不能なバックアップを最低1つ保持し、実際に復元できることをテストしてください。
よくあるご質問
どのフレームワークに基づいていますか。
設問は、CISAおよびNISTサイバーセキュリティフレームワークで広く使われているランサムウェア対策のガイダンスを反映しており、予防・検知・復旧に焦点を当てています。
監査の代わりになりますか。
いいえ。不足箇所と優先順位を素早く把握するための自己診断です。より踏み込んだレビューの方向性を決めるためにお使いいただき、監査そのものの代わりにはしないでください。
何から着手すべきかわかりますか。
はい。結果はスコア化され優先順位が付けられるため、効果の大きい不足箇所(多くの場合はバックアップ、多要素認証、ネットワーク分離)から着手できます。
FreeとProの違いは何ですか。
Freeは月1回まで診断できます。Proでは診断結果の保存、推移の記録、エクスポートがご利用いただけます。
関連する無料ツール
How to use Ransomware Readiness
マニュアルと実例 — inputs, output, limits, what it does not do, and a worked example.
Open the reference →