専門知識 / ペン
ペネトレーションテスト
認可された攻撃シナリオがどこまで進行できるかを示し、修正や検出精度の向上の必要がある部分を明らかにします。.

対処すべき事項
適切なエンゲージメントを選択してください。.
明示的な許可なしに、サービス妨害、破壊、実際の情報流出、またはソーシャルエンジニアリングを行ってはならない。第三者は、顧客の依頼のみに基づいてテストされるわけではない。テストされていない範囲は未評価のままとなる。.
9 結果
PEN-01 / ペネトレーションテスト
外部ペネトレーションテスト
インターネット上に公開されたサービスに対して、不正アクセスや不正な操作が可能かどうかを評価するための、認可されたシミュレーション。.
PEN-02 / ペネトレーションテスト
内部および侵入前提型ペネトレーションテスト
初期の内部足場を獲得した後に攻撃者がどこまで到達できるかの評価。過剰な権限と脆弱な分離を検証する。.
PEN-03 / ペネトレーションテスト
ウェブアプリケーションペネトレーションテスト
認証、認可、および業務ワークフローにおける脆弱性に関するブラウザベースのアプリケーションのテスト。.
PEN-04 / ペネトレーションテスト
APIペネトレーションテスト
アプリケーションがデータを交換するために使用するインターフェースのテスト。特に、オブジェクトレベルの権限や不正利用に注意を払う。.
PEN-05 / ペネトレーションテスト
モバイルアプリケーションセキュリティテスト
AndroidまたはiOSアプリケーション、およびその通信に対する評価。これにより、露出しているデータや不十分なセキュリティコントロールを特定します。.
PEN-06 / ペネトレーションテスト
無線セキュリティテスト
会社敷地内における不正アクセスを減らすための、無線ネットワーク、認証、および分離の評価.
PEN-07 / ペネトレーションテスト
クラウドおよびIAMペネトレーションテスト
クラウド環境における悪用シナリオの制御されたテスト(構成レビューのみにとどまらない)。.
PEN-08 / ペネトレーションテスト
目標指向型レッドチーム演習
明確なビジネス目標に対する、予防、検知、および対応を訓練するための、組織化されたアドバーサリシミュレーション.
PEN-09 / ペネトレーションテスト
パープルチーミングとコントロール検証
テスターとディフェンダーが共同作業を行い、シミュレートされた悪意ある行動が期待されるシグナルや応答を生成するかどうかを検証すること。.
一致する結果がありません。検索条件を広げるか、別のファミリーをお試しください。.
境界線を設定する
合意事項
始める前に。.
- 顧客:書面による承認、資産の所有権、第三者の許可、接触の停止、およびスコープ。プロバイダー:限定されたテスト、最小限の証拠、および重大な発見の通知。.
- アプリケーション、ロール、API、ネットワーク、ビジネスの複雑性、提供されるアクセス、テストの深度、承認された実施時間。ブラック・グレー・ホワイトボックスおよび再テストは工数に影響し、価格はスコーピング後に決定します。.
サービス説明文中のテクノロジー名は実装例であり、パートナーシップやライセンスの権利を主張するものではありません。.
会話を始めましょう。
次のステップに焦点を当てましょう。.
保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.
