概要
組織の環境とセキュリティプログラムの状況に合わせてカスタマイズし、次の3点を実現します。
- 攻撃者に悪用される前に、複雑なセキュリティ脆弱性を特定し、緩和する
- インシデント対応の経験から得た知見に基づき、高度な攻撃者の活動方法を理解する
- 現実的な調査結果と、包括的な改善の推奨事項を得る
対象は、社内ネットワーク、クラウド環境、ICS/OT環境、ソーシャルエンジニアリングなど、目的に応じて選択できます。
用いる手法は、Mandiantがインシデント対応の現場で確認した攻撃手口に基づいています。教科書的な検査項目をなぞるのではなく、いま現実に使われている手法で試す点が特徴です。
進め方と成果物
実際の攻撃と同じ順序で進みます。
- ターゲット偵察
- 脆弱性の列挙
- 脆弱性の悪用
- ミッションの達成
標準的な実施期間は1〜3週間、コンサルタント1〜3名の体制です。リモート、オンサイトのいずれにも対応します。期間は環境の規模と技術展開の速度によって変わります。
報告では、次の内容を提供します。
- 経営陣および上級管理職向けのサマリー
- 調査結果を再現するのに十分な情報を含む技術的な詳細
- 重要な発見が対象環境にとってどれだけ現実的かを示す、事実ベースのリスク分析
- 直ちに着手すべき戦術的な推奨事項
- 長期的な改善のための戦略的な推奨事項
脆弱性スキャナの出力を並べるのとは、報告の性格が異なります。指摘が現実に悪用されうるかどうかまで踏み込むため、どこから手を付けるべきかを判断できます。
検知と対応の実力そのものを測りたい場合は、レッドチーム演習をご検討ください。目的が異なります。
ご契約方法
本サービス単体でのご契約に加えて、Mandiantの年間サブスクリプション「Expertise on Demand」の枠内で実施することもできます。後者であれば、本サービスとあわせて、インシデント対応やトレーニングなども同じ契約の中で使い分けられます。
費用は、対象範囲・期間・体制によって変動するため、個別のお見積となります。Mandiantが提供するその他のサービスについては、Mandiantサービスのページをご覧ください。
実施のご相談は、下記よりお気軽にお問い合わせください。
