VECTOR コマンド
継続的な<br />レッドチームサービス
外部のアタックサーフェスの攻撃リスクを検証し、継続的なレッド チーム運用でセキュリティをテストします。
リスクの発見
インターネットに接続されている既知および未知の資産を継続的に調査すると、これまで知られていなかったリスクが明らかになります。
エクスプロイット
実際の攻撃でセキュリティをテストし、攻撃リスクとセキュリティ・コントロールを検証します。
優先順位付け
専門家による検証とすべての攻撃パスに対する深いインサイトにより、重大なリスクをトリアージします。
修正
専門家によるレッドチーム活動から即日提供されるレポートにより、重大な問題に即座に対処できます。
リスクの発見
インターネットに接続されている既知および未知の資産を継続的に調査すると、これまで知られていなかったリスクが明らかになります。
エクスプロイット
実際の攻撃でセキュリティをテストし、攻撃リスクとセキュリティ・コントロールを検証します。
優先順位付け
専門家による検証とすべての攻撃パスに対する深いインサイトにより、重大なリスクをトリアージします。
修正
専門家によるレッドチーム活動から即日提供されるレポートにより、重大な問題に即座に対処できます。
Vector Command Advanced
攻撃者は決して止まりません、セキュリティチームも同様に止まるべきではありません。Vector Command Advancedは、継続的なレッドチーム、エクスポージャー検証、アタック・サーフェス(攻撃対象領域)管理を提供し、攻撃者に先んじてギャップを見つけ出します。また、内部侵入テストとセグメンテーションテストへのコンプライアンスもサポートしています。
当社のエキスパート・レッドチーム
エリートとしての数十年の経験
ペンテストとセキュリティの組み合わせ
専門分野
防衛、技術、教育、医療ネットワークのバックグラウンド
認定
CISSP、MCSE、OSCPなどの認定資格を持つ高評価チーム
エリートとしての数十年の経験
ペンテストとセキュリティの組み合わせ
専門分野
防衛、技術、教育、医療ネットワークのバックグラウンド
認定
CISSP、MCSE、OSCPなどの認定資格を持つ高評価チーム
Vector Command:主な機能
| Rapid7 Vector Command | Rapid7 Vector Command Advanced | アタックサーフェス マネージメント | 従来のワンタイム・ペンテスト | 従来のレッドチームの取り組み | |
|---|---|---|---|---|---|
| 目的 | 外部からの継続的な発見と、攻撃者目線での継続的なエクスプロイトの検証 | 継続的なアタック・サーフェス(攻撃対象領域)管理テクノロジーと内部ネットワークテスト | 既知および未知の公開資産への可視性 | 多くの場合、コンプライアンス対応を目的とし、非常に限定的な範囲を詳細に評価します | 定められた期間(通常1か月など)にわたって、設定された目標に沿って1対1で深く関与する |
| 機能 | |||||
| 自動外部スキャン | スコープによる | ターゲットを絞った外部スキャン。自動化されていない | |||
| レッドチームの運用 | 都度 | ||||
| 緊急脅威対応レビュー | 都度 | 都度 | |||
| 検証済みの攻撃経路 | |||||
| 優先度の高い脆弱性 | 都度 | 都度 | |||
| 専門家による修復指導 | |||||
| 調査結果の即日レポート | 該当なし | ワンタイム:ポスト-エンゲージメント | ワンタイム:ポスト-エンゲージメント | ||
| 毎年恒例の内部侵入テスト | 該当なし | 該当なし | 該当なし | 該当なし | |