レッドチーム
ソーシャルエンジニアリング評価
人的要因を突く攻撃に対する組織の耐性をテストします。ビッシング、プリテキスティング、なりすまし、物理的侵入。
以下でエンゲージメントをステップごとに構成してください。
1
評価タイプを選択
どの攻撃ベクトルを対象としますか?
リモートは遠隔からの攻撃を対象とします。物理は貴社拠点での現地対応が必要です。
2
テスト範囲を定義
対象とする拠点・部門・VIPはいくつですか?
基本料金には1拠点と3部門が含まれます。必要に応じて範囲を追加してください。
物理拠点
物理テスト対象の拠点・オフィス・工場
あたり 拠点0
対象部門
ビッシング/プリテキスティングの対象部門
あたり 部門0
役員/VIP
経営層(C-level)や管理職を対象とした標的設定
あたり 名0
3
攻撃ベクトルを選択
どの手法を使用しますか?
緑色のベクトルは含まれています。完全な評価には追加のベクトルを加えてください。
4
私たちの進め方
当社のレッドチーム方法論
1. OSINT調査
組織と従業員に関する公開情報を収集します
2. プリテキスト作成
信憑性の高い、カスタマイズされた攻撃シナリオを構築します
3. 実行
攻撃を実行し、結果を文書化します
4. レポート
証拠、リスク、推奨事項とともに報告します
対応範囲
OSINTと偵察公開情報フットプリントの調査プリテキスト・フィッシングの模擬RFID/NFCバッジの解析アクセス制御のテスト秘匿録音機材
5
納期を選択
評価にどのくらいの時間をかけられますか?
6
成果物を選択
最終的に何を受け取りたいですか?
エグゼクティブレポート、技術レポート、証拠パッケージが含まれます。