お客様ごとに、事業、システム、脅威、セキュリティ体制、優先順位は異なります。決められたチェックリストを毎週繰り返すサービスではなく、毎週最も重要なセキュリティテーマを選定し、調査・分析・診断・攻撃検証・教育・改善支援の能力を組み合わせて提供する年間プログラムです。
「52週間」は毎週同じテストを繰り返すという意味ではなく、優先順位を継続的に見直し、必要な能力を適切なタイミングで提供するという運用原則を表します。別途合意がない限り、24時間365日のSOC監視や無制限のインシデント対応を意味するものではありません。
対象、期間、情報レベル、許可・禁止事項、中止条件を明確化
資産と環境の把握、テストアカウント・テストベッド、安全性レビュー
AIによる広範な収集・分析と、専門家による手動検証
主要リスクと優先順位、技術的な詳細、再現可能な証跡
改善ガイド、修正確認、残存リスクと例外の管理
現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。