Consulting
セキュリティコンサルティング
課題を見つけることから、実行できる改善の方向づけまで。
企業の実際の環境と既存の管理策を起点に、主要なリスクの把握と弱点の可視化を支援し、組織の現状に適した改善の方向を検討します。
01 / Service
セキュリティリスク評価
Cybersecurity Risk Assessment
企業の環境、資産、既存の管理策を起点に、主要なセキュリティリスクと改善の優先順位を明らかにします。
- Environment
- Assets
- Existing Controls
- Risk Priorities
想定される状況
- 基本的な対策は導入済みだが、実際の防御効果が分からない
- 全体のリスクを外部の視点で確認したい
- セキュリティ投資の優先順位を整理したい
02 / Service
脆弱性スキャンとセキュリティ評価
Vulnerability Assessment
サーバーやサービス、IT環境に存在する既知の脆弱性を把握し、その後のリスク対応と改善の判断材料を提供します。
-
Scope
評価の範囲と対象資産を確認します。
-
Discovery
サーバー、サービス、外部への露出面を洗い出します。
-
Assessment
既知の脆弱性と設定上のリスクを確認します。
-
Validation
人手による再確認で誤検知を除きます。
-
Report
結果とリスクレベルを整理します。
-
Remediation
改善の方向と優先順位を提示します。
03 / Service
セキュリティアーキテクチャと防御設計
Security Architecture Advisory
既存環境と実際の要件に合わせて、適切な防御アーキテクチャ、セキュリティ統制、導入の進め方を検討します。
- Network
- Endpoint
- Monitoring
- Integration
検討の範囲
- 既存環境と資産の把握
- 現行の防御における不足の明確化
- 既存機器の能力の再活用
- 管理策の補強と導入順序