サービス
セキュリティサービス一覧
お客様の環境に合わせてスコープを設定し、業界と地域に適用されるコンプライアンス標準にマッピングされたエンドツーエンドの攻撃的セキュリティサービス。
HIPAAリスク分析SOC 2 Type IIの証拠NIST CSFへの整合CCPA技術的保護措置
方法論
作業の流れ
スコーピングコールから最終修正報告書まで、構造化された透明なエンゲージメント。
1
キックオフ&スコーピング
正確な範囲、交戦規則、LOA、NDA、テスト期間を合意します。
2
偵察
受動的・能動的情報収集 — 外部フットプリント、インフラ列挙。
3
エクスプロイテーション
手動攻撃フェーズ — 脆弱性を悪用して実際のビジネスへの影響を実証します。
4
ポストエクスプロイテーション
範囲内での横移動、権限昇格、持続性の確認。
5
レポーティング
技術報告書 + エグゼクティブサマリー(CVSSスコア、PoC証拠、修正手順付き)。
6
再テスト
修正後のクリティカル・高リスク発見の無料再テスト — クロージャレター付き。
標準納期:キックオフから2〜4週間
よくある質問
契約前によくいただくご質問
スコーピング面談でお答えしている内容を、そのまま記載しています。
はい。当社のレポートには、HIPAAセキュリティ規則§164.308(a)(1)で要求される文書化されたリスク分析の証拠が含まれます — 脅威の特定、脆弱性評価、可能性/影響の評価を網羅。