// 05 · RED TEAM ASSESSMENT & RESPONSE READINESS VALIDATION

レッドチーム演習・対応力検証

権限を持つ承認者と目的、対象範囲、情報公開レベル、安全条件、中止基準を事前に合意したうえで、実際の攻撃者の視点に基づくシナリオを実施します。技術的な侵入の成否だけでなく、組織が攻撃を検知し、状況を分析・報告し、必要な意思決定を行い、封じ込めと復旧を実行できるかという一連の対応を検証します。

公開範囲は事前告知型・限定公開型・無予告型から選択します。一般社員に事前告知しない場合でも、権限ある承認者と必要な担当者が範囲と安全条件を事前に合意します。

プロジェクト相談 セキュリティ健康診断 サービス一覧 →
// 01 · WHAT WE VERIFY

確認すること

  • 外部露出資産・攻撃対象領域
  • 初期侵入・権限昇格・内部への横展開
  • 重要データ・業務システムへの到達可能性
  • セキュリティシステムの検知・遮断
  • 担当者の分析・報告・対応
  • 意思決定・コミュニケーション・復旧手順
拡張オプション: フィッシング・ソーシャルエンジニアリング · サプライチェーン · 無線 · 物理的アクセス — すべて承認された範囲内で
// 02 · PROCESS

スコープ合意から再検証まで。

STEP 1

目的・範囲・安全条件の合意

対象、期間、情報レベル、許可・禁止事項、中止条件を明確化

STEP 2

準備・情報収集

資産と環境の把握、テストアカウント・テストベッド、安全性レビュー

STEP 3

診断・分析・攻撃検証

AIによる広範な収集・分析と、専門家による手動検証

STEP 4

報告・意思決定者向け説明

主要リスクと優先順位、技術的な詳細、再現可能な証跡

STEP 5

改善支援・再検証

改善ガイド、修正確認、残存リスクと例外の管理

// 03 · START

状況に合うか、まずご相談ください。

現在の状況と確認したいことをお知らせください。着手前にスコープと条件を一緒に確定します。