侵入テスト

制御されたセキュリティ検証

合意された安全境界内で、アプリケーション、API、システム、クラウド構成、インフラストラクチャにわたる悪用可能なリスクを評価します。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 導入方法修復に優先順位を付け、完了を確認するために使用できるエンジニアリングおよびリーダーシップの証拠を提供します。
管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト修復に優先順位を付け、完了を確認するために使用できるエンジニアリングおよびリーダーシップの証拠を提供します。
管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 01関与規則

ターゲット、アカウント、タイミング、禁止された手法、エスカレーション、および緊急停止条件に同意します。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 02手動検証

ツールと専門家の分析を組み合わせて、現実的な攻撃経路と影響を確認します。

管理されたサービス工程で連携するICSと顧客チーム
ICS / 運用コンテキスト / 03実用的なレポート

証拠、再現コンテキスト、ビジネス関連性、修復の方向性を提供します。

管理と証拠

最初のスコープ協議で確認すべき事項。

適合性、依存関係、責任者、受け入れに必要な証拠を確認します。

01

関与規則

ターゲット、アカウント、タイミング、禁止された手法、エスカレーション、および緊急停止条件に同意します。

02

手動検証

ツールと専門家の分析を組み合わせて、現実的な攻撃経路と影響を確認します。

03

実用的なレポート

証拠、再現コンテキスト、ビジネス関連性、修復の方向性を提供します。

04

再テスト中

合意された修正を確認し、残留リスクを文書化します。

修復に優先順位を付け、完了を確認するために使用できるエンジニアリングおよびリーダーシップの証拠を提供します。

合意された安全境界内で、アプリケーション、API、システム、クラウド構成、インフラストラクチャにわたる悪用可能なリスクを評価します。

この範囲について相談する