脅威・エクスポージャーインテリジェンス
Threat & Exposure Intelligence
外部から何が観測され、どの脅威が関係するのか?
外部に表れた兆候を、お客様が判断できる根拠に変えます。
組織やブランド、アカウント、資産、サービスに関する外部情報を調査します。出典と時点、関係と履歴、お客様との実際の関連性を確認し、そのリスクが何を意味するのか、何から確認・対応すべきかを整理します。
SAFE SQUAREは、人とAIが共に働くための技術を研究・開発しています。
現場の専門性と自社の技術をもとに、継続的なセキュリティ協働と必要な専門サービスを提供します。
下へ進むと、外側から内側へサービスを一つずつご紹介し、研究と社会貢献へと続きます。
Threat & Exposure Intelligence
外部から何が観測され、どの脅威が関係するのか?
外部に表れた兆候を、お客様が判断できる根拠に変えます。
組織やブランド、アカウント、資産、サービスに関する外部情報を調査します。出典と時点、関係と履歴、お客様との実際の関連性を確認し、そのリスクが何を意味するのか、何から確認・対応すべきかを整理します。
Penetration Testing & Security Validation
脆弱性は実際に悪用されうるのか、重要な保護条件は守られているのか?
脆弱性を確認し、重要な保護条件を検証します。
対象のシステムとサービスを定めて脆弱性を広く探し、そのうち実際に悪用される経路と業務への影響を専門家が直接確認します。「ある顧客の情報が他の顧客に見えてはならない」のように必ず守るべき条件があれば、その条件が破られうる経路を別に設計して検証します。
Red Teaming & Resilience Testing
現実的な攻撃状況で、組織はどう予防・検知・対応するのか?
現実的な攻撃状況で、防御体制がどう機能するかを確認します。
合意した目標とシナリオに沿って攻撃を試み、組織がそれを防ぎ、気づき、報告し、対応する過程を検証します。結果は関係チームと共に検討し、必要な改善と再確認の課題につなげます。
Security Training & Exercises
人と組織は、実際に判断し対応できるのか?
学び、実際にやってみて、競い合いながら力をつけます。
業務と役割に合わせて、教育・実習・演習を設計します。技術を理解するだけで終わらせず、自ら判断し行動した経験とフィードバックが、次の業務の力につながるようにします。
Forward-Deployed Security Collaboration
自社の環境に合うツールやAIまで、チームの中で一緒につくれるか?
外部の専門チームがお客様のチームの中で、問題の定義から必要なツールとAIの開発まで伴走します。
調査・検証・改善に加えて、既存のシステムとツールをそのまま生かしながら、課題に必要な分析ツールとシステム連携、自動化、知識活用の環境、人とAIエージェントが共に働く環境をつくります。
Research
何を研究しているのか?
すべてのサービスのいちばん内側には、人とAIが共に働くための五つの中核技術があります。
五つの分野に順序はなく、互いに影響し合いながらすべてのサービスで使われます。現場で得た経験は、次の研究へと戻ってきます。
Pay It Forward
予算がなければ、専門的なセキュリティ支援は受けられないのか?
予算が限られた選定組織は、合意した社会貢献でサービス費用の一部または全部に代えられます。
支援を受けた組織は、スキルの提供や寄付、知識の共有を通じて、次の組織やコミュニティを支えます。
お客様の状況に合った方法で始めます。特定の診断・調査・教育だけが必要な場合は、前述のサービスを個別プロジェクトとしてご利用いただくこともできます。
単発の診断
Security Health Check
全体の状態はどうなっているか?
ここまでのサービスと技術を幅広く活かし、組織全体の現在の状態を一度の診断で確認します。
年間プラン
Cybersecurity Care
セキュリティを継続して確認し、必要なときに相談できる相手がいるか?
定期的に確認し、必要な判断を共に行います。
長期の協働
Forward-Deployed Security Collaboration
自社チームと共にセキュリティ課題に取り組む外部の専門チームがいるか?
お客様のチームの文脈を理解し、問題の定義から解決まで共に取り組みます。
SSQ
SAFE SQUARE サービス案内書
公開区分PUBLIC