@techreport{oai:ipsj.ixsq.nii.ac.jp:00235305, author = {氏田, 真悟 and 福田, 洋治 and 白石, 善明 and 廣友, 雅徳 and 筋, 伊知朗 and 毛利, 公美 and Shingo, Ujita and Youji, Fukuta and Yoshiaki, Shiraishi and Masanori, Hirotomo and Ichiro, Suji and Masami, Mohri}, issue = {4}, month = {Jul}, note = {サイバーセキュリティ人材の育成において,体験型のセキュリティ演習システムを利用することが有効であるが,市販のものは演習の環境の導入,運用のコストが高く,オープンソースの演習の環境ではコンテンツが不足している.我々は,ペネトレーションテストやフォレンジックのオペレーションの演習に,オープンソースのフレームワークである MITRE CALDERA を使用することを考えており,その演習コンテンツの開発を進めている.本稿では,事前調査や権限取得,不正実行といった攻撃の過程について,レッドチームとブルーチームの演習コンテンツを作成したので報告する., In developing cybersecurity personnel, it is effective to use an experiential security training system, but the cost of installing and operating a training environment for commercially available systems is high, and there is a lack of content for open source training environments. We are considering using MITRE CALDERA, an open source framework, for training penetration testing and forensic operations, and are currently developing the training content. In this manuscript, we report on the red team and blue team training content we have created for the attack process, including preliminary investigations, privilege escalation, and unauthorized execution.}, title = {MITRE CALDERAを用いたサイバー演習コンテンツの開発}, year = {2024} }