Project Zero Trust

【総力特集】Project Zero Trust 実践・解体新書 ~物語とツールで実装する「生存戦略」完全ガイド~ Project Zero Trust

「予算なし・人なし」の中堅企業が、ランサムウェアの脅威から生き残るにはどうすればいいのか?

本特集では、米国で話題のセキュリティ小説『Project Zero Trust』(George Finney著)を題材に、日本企業の現場で使える「ゼロトラスト実装論」を体系化しました。

単なる技術解説ではありません。 情シス部長ディランの奮闘を描く「物語連載(Vol.1〜6)」で戦略と政治を学び、「技術補講」で実際に使えるツール(Excel資産台帳、Sentinel監視クエリ、机上演習台本)を手に入れる。 理論と実践を融合させた、ZTRラボ独自の「生存戦略」パッケージです。

まずは「Vol.1 覚醒編」から、ディランと共に変革の旅(Journey)を始めてください。

スポンサーリンク
Project Zero Trust

【物語連載】Vol.1 覚醒編:その日、「防御」は死んだ。~小説『Project Zero Trust』に学ぶ生存戦略~

米国の話題作『Project Zero Trust』を題材に、日本の中堅企業が「侵入前提」時代を生き抜くための戦略を解読する新連載。Vol.1は「境界防御の敗北」と、初出社の朝にランサムウェア被害に遭った情シス部長の「覚醒」を描く。
Project Zero Trust

【物語連載】Vol.2 政治編:最大の敵はハッカーではなく「社内」にいる

『Project Zero Trust』連載第2回。ゼロトラスト導入を阻む最大の敵はハッカーではなく「社内」にいた。開発部や営業部からの猛反発(Pushback)を乗り越え、全社的な「グランド・ストラテジー」として合意形成を図るための政治的戦術を解説する。
Project Zero Trust

【物語連載】Vol.3 設計編:「なんとなく」を許さないアーキテクチャ

『Project Zero Trust』連載第3回。社内の合意を取り付けたディランが挑むのは、ネットワークの再設計だ。NISTの難解な図を現実に落とし込むための「5段階メソッド」と、守るべき資産(Crown Jewels)を特定する「逆転の発想」を解説する。
Project Zero Trust

【物語連載】Vol.4 実装編:IDこそが新しい「境界」である

『Project Zero Trust』連載第4回。防御対象領域を定義したディランは、最強の門番「アイデンティティ(ID)」の実装に挑む。「パスワードは死んだ」と断言し、MFA(多要素認証)への抵抗を「SSO(シングルサインオン)」という利便性でねじ伏せる戦術を解説。
Project Zero Trust

【物語連載】Vol.5 運用編:見えないものは守れない

『Project Zero Trust』連載第5回。防御壁を築いたディランが直面したのは「ログの洪水」だった。中堅企業が陥る「見えない恐怖」に対し、守るべき領域(Protect Surface)にフォーカスした「ゼロトラストSOC」の構築と、毎朝見るべき3つのダッシュボードを解説する。
Project Zero Trust

【物語連載】Vol.6 文化編(最終回):ゼロトラストは「終わらないプロジェクト」

『Project Zero Trust』連載最終回。システム導入から半年、ディランは「人間のOS」である企業文化(Culture)の書き換えに挑む。技術的な防御を超え、組織のレジリエンスを鍛える「机上訓練(Tabletop Exercise)」の実施方法と、終わりのない旅への指針。
Project Zero Trust

【保存版】名著『Project Zero Trust』全章要約&徹底解説 ~米国式・最新セキュリティ戦略を3分で掴む~

日本未翻訳のセキュリティ名著『Project Zero Trust』の全章要約と徹底解説。なぜ「信頼」が脆弱性なのか? 中堅企業が取るべき戦略とは? 全11章のエッセンスを凝縮し、ZTRラボ独自の視点で解説する保存版ガイド。
Project Zero Trust

【技術補講】ゼロトラストの第一歩は「Excel」から。守るべき資産を特定する『DAAS棚卸しシート』の作り方

ゼロトラスト導入の第一歩は、高価なツールの導入ではなく「Excelでの棚卸し」から始まる。『Project Zero Trust』で提唱されるDAASモデル(Data, Assets, Applications, Services)を用い、守るべき資産を特定するための実践的シート作成法を解説。
Project Zero Trust

【技術補講】ディランが見ていた「3つの監視ダッシュボード」をMicrosoft Sentinelで再現してみた

『Project Zero Trust』Vol.5で登場した「3つの監視ダッシュボード」を、Microsoft Sentinel (KQL) で実際に構築するための技術ガイド。アイデンティティ攻撃、特権IDの不正変更、ラテラルムーブメントを検知するクエリコードを完全公開。
Project Zero Trust

【技術補講】会議室でできるサイバー避難訓練。経営層を震え上がらせる「机上演習(Tabletop Exercise)」の進行台本

経営層や各部門長を集めて実施するサイバー避難訓練「机上演習(Tabletop Exercise)」。『Project Zero Trust』Chapter 10をベースに、ファシリテーターがそのまま使える「進行台本」と「意地悪な質問リスト」を完全公開。
スポンサーリンク