SSQ.AISSQ.AI

脅威別特化セキュリティ検証

新しいサービス体系に合わせて移しました

懸念する脅威から始められることは変わりません。現在は、テーマごとに最も適したサービスで扱います。

以前の六つのテーマを現在どのサービスで扱っているかを、以下でご確認ください。どこから始めるか決めにくい場合は、懸念していることをお知らせください。一緒に決めます。

この脅威は、今どこで扱っているのか? 確認済み

テーマごとに、適したサービスをご案内します。

ロジック保護 分離・持ち出し 個人情報の露出 マルウェア拡散 フィッシング・なりすまし 外部露出 BESPOKE 個別設計型検証 RED TEAM レッドチーム INTEL インテリジェンス VAPT 診断・ペネトレーション CHECK 総合診断 決めかねるとき
以前の六つのテーマが、現在どのサービスにつながるかを示します。

テーマごとの新しい窓口

テーマごとに、現在扱っているサービスと、その中の範囲をご案内します。多くのテーマは二つのサービスにまたがります。

  • 外部露出・攻撃対象領域の検証

    インターネットから見える資産と、情報の漏えい・なりすましの兆候は、脅威・エクスポージャーインテリジェンスで調査します。露出したサーバーや管理画面が実際に悪用できるかは、脆弱性診断・ペネトレーションテストで確かめます。

    脅威・エクスポージャー​インテリジェンス

    脆弱性診断・ペネトレーションテスト

  • クライアント・サービスロジック保護構造の検証

    個別設計型セキュリティ検証の「アプリ・クライアントのロジック保護構造の検証」で、アプリを解析されたときに中核のロジックとセキュリティ機能がどこまで見え、改ざん・回避されうるかを確かめます。価格・割引などの業務ルールは「ビジネスロジック悪用の検証」で扱います。

    個別設計型セキュリティ検証

  • フィッシング・サービスなりすまし対応力の検証

    自社をかたるサイトやメッセージなど外部の兆候は、脅威・エクスポージャーインテリジェンスで調査します。フィッシングやソーシャルエンジニアリングから入る攻撃に組織が気づき防げるかは、合意すればレッドチーム評価の範囲に含めて確かめます。

    脅威・エクスポージャー​インテリジェンス

    レッドチーム評価

  • 個人情報・機微情報の露出可能性の検証

    個人情報と重要な情報がどこに残り、どこから漏れうるかは、個別設計型セキュリティ検証の同名の分野で確かめます。すでに外部へ流出している、取引されているといった兆候は、脅威・エクスポージャーインテリジェンスで調査します。

    個別設計型セキュリティ検証

    脅威・エクスポージャー​インテリジェンス

  • マルウェア流入・内部拡散対応力の検証

    侵入から内部への拡散まで攻撃が実際につながるか、組織が段階ごとに気づき防げるかは、レッドチーム評価で確かめます。拡散段階の攻撃手法ごとに検知できるかを防御側と一緒に確かめ、その場で直すなら、攻撃・防御の協働と検知検証が適しています。

    レッドチーム評価

    攻撃・防御の協働と検知検証

  • ネットワーク分離・情報持ち出し統制の検証

    ネットワーク分離と持ち出し統制が設計どおりに機能しているかは、個別設計型セキュリティ検証の同名の分野で確かめます。現実的な攻撃で分離されたネットワークまで到達できるか、組織がどう対応するかは、レッドチーム・サイバーレジリエンス検証で見ます。

    個別設計型セキュリティ検証

    レッドチーム・サイバーレジリエンス検証

  • どの脅威から見るべきか決めにくい場合

    組織全体を複数の観点から確認し、いまの状態と先に改善すべきことを整理します。懸念をうまく言葉にできない場合は、help!で似た懸念を探せます。

    総合セキュリティ診断

    help!で似た懸念を探す

範囲について

以前のページに記載していた進め方と期間の目安は、現在は適用されません。範囲と日程は、ご相談の中で一緒に決めます。