脅威別特化セキュリティ検証
新しいサービス体系に合わせて移しました
懸念する脅威から始められることは変わりません。現在は、テーマごとに最も適したサービスで扱います。
以前の六つのテーマを現在どのサービスで扱っているかを、以下でご確認ください。どこから始めるか決めにくい場合は、懸念していることをお知らせください。一緒に決めます。
この脅威は、今どこで扱っているのか? 確認済み
テーマごとに、適したサービスをご案内します。
テーマごとの新しい窓口
テーマごとに、現在扱っているサービスと、その中の範囲をご案内します。多くのテーマは二つのサービスにまたがります。
- 外部露出・攻撃対象領域の検証
インターネットから見える資産と、情報の漏えい・なりすましの兆候は、脅威・エクスポージャーインテリジェンスで調査します。露出したサーバーや管理画面が実際に悪用できるかは、脆弱性診断・ペネトレーションテストで確かめます。
- クライアント・サービスロジック保護構造の検証
個別設計型セキュリティ検証の「アプリ・クライアントのロジック保護構造の検証」で、アプリを解析されたときに中核のロジックとセキュリティ機能がどこまで見え、改ざん・回避されうるかを確かめます。価格・割引などの業務ルールは「ビジネスロジック悪用の検証」で扱います。
- フィッシング・サービスなりすまし対応力の検証
自社をかたるサイトやメッセージなど外部の兆候は、脅威・エクスポージャーインテリジェンスで調査します。フィッシングやソーシャルエンジニアリングから入る攻撃に組織が気づき防げるかは、合意すればレッドチーム評価の範囲に含めて確かめます。
- 個人情報・機微情報の露出可能性の検証
個人情報と重要な情報がどこに残り、どこから漏れうるかは、個別設計型セキュリティ検証の同名の分野で確かめます。すでに外部へ流出している、取引されているといった兆候は、脅威・エクスポージャーインテリジェンスで調査します。
- マルウェア流入・内部拡散対応力の検証
侵入から内部への拡散まで攻撃が実際につながるか、組織が段階ごとに気づき防げるかは、レッドチーム評価で確かめます。拡散段階の攻撃手法ごとに検知できるかを防御側と一緒に確かめ、その場で直すなら、攻撃・防御の協働と検知検証が適しています。
- ネットワーク分離・情報持ち出し統制の検証
ネットワーク分離と持ち出し統制が設計どおりに機能しているかは、個別設計型セキュリティ検証の同名の分野で確かめます。現実的な攻撃で分離されたネットワークまで到達できるか、組織がどう対応するかは、レッドチーム・サイバーレジリエンス検証で見ます。
- どの脅威から見るべきか決めにくい場合
以前のページに記載していた進め方と期間の目安は、現在は適用されません。範囲と日程は、ご相談の中で一緒に決めます。