- 対応領域
- サイバーオペレーション
- 担当
- Joey Victorino — 本人が直接担当
- 前提条件
- 書面による認可 · 開始前に実施規定(RoE)を合意
- お問い合わせ
- joey@victori.no
攻撃者より先に、防御を検証する。
有能な攻撃者がどのようにして重要なものに到達し得るかを知る必要がある。攻撃者が現れる前に、あるいは排除した後に修正が有効であることの証明が必要なときに。
提供する業務
レッドチーム・攻撃者シミュレーション
目標主導型のオペレーション を、攻撃経路、アイデンティティ、クラウド、エンドポイント、検知に対して実施します。
エクスポージャー評価
外部から見た全体像: 攻撃者が何を発見し、到達し、悪用し、組み合わせられるか。そして、どの経路が結果を変えるか。
統制・検知の検証
費用を払った統制が 実際に攻撃を変えるかどうか。変えないものについては、その証拠を添えて。
攻撃的な作業は、書面による認可、検証済みの範囲、合意された実施規定(RoE)の後にのみ開始します。
得られるもの
実際に価値あるものに到達する攻撃経路を、影響の大きさで順位付けし、それぞれに裏付けとなる証拠と、経路を塞ぐ変更を添えます。予算を承認する人向けと、作業を行う技術者向けの二通りで記述します。
成果物は書面による結論として、 サンプル・メモランダムの形式でお渡しします。検討すべき問い、レビューした証拠、前提とする仮定、所見、未解明の事項、次に取るべき行動を記載します。この形式は、ご連絡の前にお読みいただけます。