ランサムウェアなどのマルウェアが流入・実行・拡散し、バックアップや復旧に影響を与える可能性があるか、内部データがネットワーク分離、VDI、リモート業務、ファイル転送の境界を越えて外部へ持ち出され得るかを検証します。承認された条件と安全なシミュレーションを前提に実施します。
内部アクセス、運用部門の協力、安全なシミュレーション条件が必要なため、別サービスラインとして扱います。
対象、期間、情報レベル、許可・禁止事項、中止条件を明確化
資産と環境の把握、テストアカウント・テストベッド、安全性レビュー
AIによる広範な収集・分析と、専門家による手動検証
主要リスクと優先順位、技術的な詳細、再現可能な証跡
改善ガイド、修正確認、残存リスクと例外の管理
現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。