必要なセキュリティサービスを組み合わせ、望むリズムで購読します。診断・ペネトレーションテストから露出モニタリング、教育・CTF、カスタム作業まで — 常時・四半期・半期・クレジットから選べます。
以下のコンポーネントをニーズに合わせて組み合わせます。何をどれだけ含めるかは、ご相談のうえ一緒に設計します。
セキュリティ健康診断と脆弱性診断・ペネトレーションテスト(VAPT)を攻撃者の視点で行い、セキュリティ専門家の視点で対応の優先順位として整理してお届けします。
攻撃者に見える露出資産と漏えい情報を継続的に監視します。
標準サービスでは扱いにくい特殊目的のセキュリティ課題を、目標・範囲・安全条件に合わせて設計します。
必要な構成要素を契約範囲の中で組み合わせ、優先順位に応じて調整できます。たとえば診断・検証と教育・CTFを組み合わせれば、診断で見つかった実際の課題でチームを訓練し、再検証で変化を確認する診断連携型の実践教育になります。
プランはリズム、内容は組み合わせです。常時・四半期・半期は運用リズム、クレジットは必要なときに消化する契約方式です。購読が続くほど、過去の結果との比較、対応の再検証、変更点を中心とした点検が深まります。
構成したパッケージが年中止まらず稼働します。毎週、点検対象(テーマ)を変えて集中的に点検し、全体点検は四半期ごと、結果レポートは毎月共有します。
四半期ごとに、構成したパッケージを集中サイクルで実施します。変更点のレビューと新たな脅威の反映を含みます。
半期ごとに構成したパッケージを実施します。状態を継続して見ていく最小限のリズムです。
合意したクレジットで、必要なときに必要なコンポーネントを利用します。
正確な範囲・周期・費用はご相談のうえ確定します。別途合意がない限り、24時間365日のSOC監視や無制限のインシデント対応を意味するものではありません。
その週の点検対象(テーマ)を決めて集中的に点検します — 例:Web、アカウント・認証、ネットワーク、クラウド。
その月の点検結果と改善状況をレポートにまとめて共有します。
全体点検を行い、優先度と計画を再調整します。
一年の変化を総括し次の年へつなげます。
事業・システム・優先度を把握し、コンポーネントとプランを決めます。
最初の全体点検で現状のベースラインを作ります。
構成したパッケージをプランの周期に沿って実施します。常時プランでは毎週異なるテーマの点検が続きます。
過去の結果と比較し、対応の実施を再検証します。
環境と脅威の変化に合わせ、周期と範囲を調整します。
現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。
分析と最終判断は人が担って責任を持ち、その過程で最初のメールには脆弱性の詳細・アカウント情報・パスワードを含めないでください — 機微な資料は承認済みのセキュアチャネルでご案内します。