サイバー リスク管理

侵入テスト

Unit 42TMでは、ディテクション&レスポンス機能をテストし、インシデントが発生する前に、環境内に既に存在する脆弱性を特定するために、お客様の組織のニーズに合わせて現実的な独自の攻撃シナリオのシミュレーションを行えるように支援できます。
利点

攻撃者の筋書きに沿って防御を検証


攻撃者が不正アクセスや侵害した環境での足がかりの維持に実際に使用する戦略的戦術、手法、手順を安全に適用することで、組織の技術的管理およびネットワーク セキュリティのプレッシャー テストを行います。

サービス機能

提供内容


現実の攻撃のシミュレーションをお客さまの環境に対して行うことで、組織の技術的制御とネットワーク保護のプレッシャー テストを実施します。このサービスで得られる内容は以下のとおりです。

エグゼクティブ サマリー
エグゼクティブ サマリー

エグゼクティブ サマリー

詳細技術レポート
詳細技術レポート

詳細技術レポート

優先順位付けされた推奨事項
優先順位付けされた推奨事項

優先順位付けされた推奨事項

改善手順
改善手順

改善手順

カスタム目標レポート作成
カスタム目標レポート作成

カスタム目標レポート作成

手法

攻撃者の筋書きに沿って防御を検証

準備
Establish rules of engagement

エンゲージメントのルールの確立

Unit 42では、範囲、タイムライン、制約、制限、およびカスタム目標を確実に調整するための調査を提供します

検索
Conduct reconnaissance and enumeration

偵察行動と列挙の実施

弊社のチームが偵察行動に携わり、エクスプロイト フェーズで使用される可能性がある公開情報がないか探します。

検索
Vulnerability Analysis

脆弱性の分析

Unit 42で脆弱性の分析を実行して、リスクを特定し、誤検知の調査と検証を行います。

エクスプロイト
Exploit targets

エクスプロイトの標的

弊社の専門家が初期アクセスの取得後に、さまざまなツールや手法を用いてセキュリティ制御をバイパスする試みを行います。

エスカレーション
Move laterally or escalate privileges

横方向への移動または権限の昇格

ここで弊社のコンサルタントが、認証情報の収集や機密データへのアクセスなど、攻撃者の目標となりうる行動を模倣する試みを行います。

改善
Provide findings and recommendations

結果と推奨事項の提供

攻撃によってお客様の事業が受ける可能性がある影響と、次のステップに進むための具体的な推奨事項について述べた詳細なレポートを提供します。

UNIT 42が必要な理由

世界でも著名なセキュリティ専門家が対処


業界トップクラスの脅威インテリジェンス、サイバー リスク管理、およびインシデント レスポンスを誇る企業として、弊社の仕事は、お客様のチームが迅速に業務に戻れるように、最も難易度の高い脅威に備え、対応できるように支援することです。脅威が深刻化するなか、弊社は信頼できるパートナーとして、お客様のセキュリティ戦略についてアドバイスし、強化する役目を果たします。

ケース スタディ

急成長する業界でセキュリティを加速する

レポート

Unit 42のランサムウェア脅威レポート(2022年版)

データシート

Unit 42のサイバー リスク管理

jeffries-logo

事後対応から事前対応へ

弊社コンサルタントはしかるべき脅威へのセキュリティ対策を評価・検証し、インテリジェンス情報に基づくアプローチでセキュリティ戦略を転換し、迅速にインシデントに対応する信頼できるアドバイザーの役割を果たします。
reCAPTCHAへの記入を完了してフォームを送信できるようにしてください。
このフォームを送信すると、お客様は弊社の 利用規約に同意したものとみなされます。 プライバシー ポリシーをご確認ください。