権限を持つ承認者と目的、対象範囲、情報公開レベル、安全条件、中止基準を事前に合意したうえで、実際の攻撃者の視点に基づくシナリオを実施します。技術的な侵入の成否だけでなく、組織が攻撃を検知し、状況を分析・報告し、必要な意思決定を行い、封じ込めと復旧を実行できるかという一連の対応を検証します。
公開範囲は事前告知型・限定公開型・無予告型から選択します。一般社員に事前告知しない場合でも、権限ある承認者と必要な担当者が範囲と安全条件を事前に合意します。
対象、期間、情報レベル、許可・禁止事項、中止条件を明確化
資産と環境の把握、テストアカウント・テストベッド、安全性レビュー
AIによる広範な収集・分析と、専門家による手動検証
主要リスクと優先順位、技術的な詳細、再現可能な証跡
改善ガイド、修正確認、残存リスクと例外の管理
現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。