// CONTINUOUS SECURITY

継続型セキュリティサービス

必要なセキュリティサービスを組み合わせ、望むリズムで購読します。診断・ペネトレーションテストから露出モニタリング、教育・CTF、カスタム作業まで — 常時・四半期・半期・クレジットから選べます。

// 01 · WHAT GOES IN

必要なものを選んで、パッケージに。

以下のコンポーネントをニーズに合わせて組み合わせます。何をどれだけ含めるかは、ご相談のうえ一緒に設計します。

01

診断・検証

ASSESS & VERIFY

セキュリティ健康診断脆弱性診断・ペネトレーションテスト(VAPT)を攻撃者の視点で行い、セキュリティ専門家の視点で対応の優先順位として整理してお届けします。

02

露出モニタリング

EXPOSURE MONITORING

攻撃者に見える露出資産と漏えい情報を継続的に監視します。

03

教育・CTF

TRAIN & COMPETE

従業員向けのハッキング・セキュリティ教育社内CTF・大会を運営します。

04

カスタム作業

CUSTOM WORK

標準サービスでは扱いにくい特殊目的のセキュリティ課題を、目標・範囲・安全条件に合わせて設計します。

必要な構成要素を契約範囲の中で組み合わせ、優先順位に応じて調整できます。たとえば診断・検証と教育・CTFを組み合わせれば、診断で見つかった実際の課題でチームを訓練し、再検証で変化を確認する診断連携型の実践教育になります。

// 02 · SUBSCRIPTION PLANS

組織のリズムに合うプランを。

プランはリズム、内容は組み合わせです。常時・四半期・半期は運用リズム、クレジットは必要なときに消化する契約方式です。購読が続くほど、過去の結果との比較、対応の再検証、変更点を中心とした点検が深まります。

01

常時

CONTINUOUS

構成したパッケージが年中止まらず稼働します。毎週、点検対象(テーマ)を変えて集中的に点検し、全体点検は四半期ごと、結果レポートは毎月共有します。

全体点検+週次テーマ点検
02

四半期

QUARTERLY

四半期ごとに、構成したパッケージを集中サイクルで実施します。変更点のレビューと新たな脅威の反映を含みます。

全体点検 年4回
03

半期

BIANNUAL

半期ごとに構成したパッケージを実施します。状態を継続して見ていく最小限のリズムです。

全体点検 年2回
04

クレジット

CREDIT

合意したクレジットで、必要なときに必要なコンポーネントを利用します。

クレジット消化方式

正確な範囲・周期・費用はご相談のうえ確定します。別途合意がない限り、24時間365日のSOC監視や無制限のインシデント対応を意味するものではありません。

// 03 · A YEAR ON THE CONTINUOUS PLAN

常時プランの一年のリズム。

毎週

その週の点検対象(テーマ)を決めて集中的に点検します — 例:Web、アカウント・認証、ネットワーク、クラウド。

毎月

その月の点検結果と改善状況をレポートにまとめて共有します。

四半期

全体点検を行い、優先度と計画を再調整します。

年間

一年の変化を総括し次の年へつなげます。

// 04 · PROCESS

プラン設計から、続く改善まで。

STEP 1

パッケージ・プラン設計

事業・システム・優先度を把握し、コンポーネントとプランを決めます。

STEP 2

ベースライン全体点検

最初の全体点検で現状のベースラインを作ります。

STEP 3

リズム運用

構成したパッケージをプランの周期に沿って実施します。常時プランでは毎週異なるテーマの点検が続きます。

STEP 4

比較・再検証

過去の結果と比較し、対応の実施を再検証します。

STEP 5

プラン調整

環境と脅威の変化に合わせ、周期と範囲を調整します。

// 05 · START

セキュリティサービスのサブスクリプションを始めましょう。

現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。

分析と最終判断は人が担って責任を持ち、その過程で最初のメールには脆弱性の詳細・アカウント情報・パスワードを含めないでください — 機微な資料は承認済みのセキュアチャネルでご案内します。