レッドチーム演習
レッドチーム演習は、実際の攻撃者をシミュレートし、企業のブルーチームに対する全面的な侵入演習を行う技術的な戦略活動です。これにより企業のブルーチームの情報セキュリティが大幅に向上し、企業のブルーチームの検出および対応能力を検証します。
レッドチーム演習では、関連性がないように見える脆弱性を組み合わせて、企業のネットワーク構造とデプロイメントのセキュリティの欠陥を見つけます。これにより、企業や組織が進化するサイバー攻撃の脅威に対応し、自身の防御能力を検証し、理解を深めることができます。また、防御を強化することで攻撃の可能性を減らし、企業のネットワークセキュリティを最大限に保護することをめざします。
ZUSO のレッドチーム演習チームは、Offensive Security、EC-Council のホワイトハッカー認定と実践的な防御経験を持つ攻撃者チームで構成されています。MITRE ATT&CK® のガイドラインに従い、実際のAPT組織の状況をシミュレートし、企業環境に合わせたカスタムツールを開発しています。専門的なリスク識別とペネトレーションテストの手法を用いて、企業内外の情報セキュリティの成熟度を全面的に評価します。
ZUSO のレッドチーム演習チームは、さまざまな業界のお客様を対象にサービスを提供しています。多様な経験を持っているため、各業界のコア機能に対する理解と適応が可能です。プロジェクトの実行中に、リスク目標を正確に策定・評価し、企業のブルーチームに最適な実行戦略を提供します。これにより、企業のブルーチームがリスクを識別し、現状を確認して報告プロセスの有効性を高めることができます。
サービスプロセス
攻撃プロセスは企業のニーズに応じてカスタムプロジェクト目標を設計し、ドメイン管理者の権限、お客様/従業員の機密データ、商業契約やコントロール性のあるサービスの制御権など、重要な脅威リスクを分類します。プロジェクト目標に応じて、レッドチームメンバーは脅威情報分析を通じて企業リスクを識別し、30 日間の全体的なタイムラインを設定します。