// PENTEST

攻撃者の視点で、実際のリスクを検証します。

定められた対象の脆弱性から、懸念される脅威シナリオ、実際の攻撃者が目標に到達する全過程まで — 三つの方法で攻撃可能性と現実のリスクを確認します。

TARGET · THREAT · OBJECTIVE
// 01 · THREE WAYS

三つのアプローチ

同じ攻撃技術でも、どこから始めるかで確認できるものが変わります。

// 02 · HOW THEY DIFFER

違いは何か

区分VAPT特化検証Red Team
中心定められた対象特定の脅威攻撃目標
事前情報Black / Grey / White必要な環境情報限られた情報中心
範囲システム・サービス被害シナリオ人・手順・技術の連結
結果脆弱性・再現証跡脅威の可能性・事業影響攻撃経路・検知の空白・目標達成
公開範囲プロジェクトチーム関係担当者C-Level・最小承認人員
// 03 · START

何を確認したいか、お聞かせください。

点検する対象が明確でも、懸念する脅威があっても、確認したい攻撃目標があっても — 状況に合う方法を一緒に決めます。