定められた対象の脆弱性から、懸念される脅威シナリオ、実際の攻撃者が目標に到達する全過程まで — 三つの方法で攻撃可能性と現実のリスクを確認します。
同じ攻撃技術でも、どこから始めるかで確認できるものが変わります。
| 区分 | VAPT | 特化検証 | Red Team |
|---|---|---|---|
| 中心 | 定められた対象 | 特定の脅威 | 攻撃目標 |
| 事前情報 | Black / Grey / White | 必要な環境情報 | 限られた情報中心 |
| 範囲 | システム・サービス | 被害シナリオ | 人・手順・技術の連結 |
| 結果 | 脆弱性・再現証跡 | 脅威の可能性・事業影響 | 攻撃経路・検知の空白・目標達成 |
| 公開範囲 | プロジェクトチーム | 関係担当者 | C-Level・最小承認人員 |
点検する対象が明確でも、懸念する脅威があっても、確認したい攻撃目標があっても — 状況に合う方法を一緒に決めます。