VECTOR コマンド
継続的な<br />レッドチームサービス
外部のアタックサーフェスの攻撃リスクを検証し、継続的なレッド チーム運用でセキュリティをテストします。

リスクの発見
インターネットに接続されている既知および未知の資産を継続的に調査すると、これまで知られていなかったリスクが明らかになります。
エクスプロイット
実際の攻撃でセキュリティをテストし、攻撃リスクとセキュリティ・コントロールを検証します。
優先順位付け
専門家による検証とすべての攻撃パスに対する深いインサイトにより、重大なリスクをトリアージします。
修正
専門家によるレッドチーム活動から即日提供されるレポートにより、重大な問題に即座に対処できます。
リスクの発見
インターネットに接続されている既知および未知の資産を継続的に調査すると、これまで知られていなかったリスクが明らかになります。
エクスプロイット
実際の攻撃でセキュリティをテストし、攻撃リスクとセキュリティ・コントロールを検証します。
優先順位付け
専門家による検証とすべての攻撃パスに対する深いインサイトにより、重大なリスクをトリアージします。
修正
専門家によるレッドチーム活動から即日提供されるレポートにより、重大な問題に即座に対処できます。
当社のエキスパート・レッドチーム

ペンテストとセキュリティの組み合わせ
Vector Command
攻撃者は、あなたの環境へのアクセスを諦めません。 セキュリティチームもセキュリティ運用を止めてはいけません。 Vector Command は、継続的なレッドチーム運用を提供してセキュリティをテストし、攻撃者より先にギャップを突くことができます。 継続的なレッドチーム運用、専門家の指導、業界をリードする外部アタックサーフェス管理ツールを使って、積極的にアタックサーフェスをテストしてください。
Vector Command:主な機能
目的
外部からの継続的な発見と、攻撃者目線での継続的なエクスプロイトの検証
機能
自動外部スキャン
レッドチームの運用
緊急脅威対応レビュー
検証済みの攻撃経路
優先度の高い脆弱性
専門家による修復指導
調査結果の即日レポート
Rapid7 Vector Command | アタックサーフェス マネージメント | 従来のワンタイム・ペンテスト | 従来のレッドチームの取り組み | |
---|---|---|---|---|
目的 | 外部からの継続的な発見と、攻撃者目線での継続的なエクスプロイトの検証 | 既知および未知の公開資産への可視性 | 多くの場合、コンプライアンス対応を目的とし、非常に限定的な範囲を詳細に評価します | 定められた期間(通常1か月など)にわたって、設定された目標に沿って1対1で深く関与する |
機能 | ||||
自動外部スキャン | スコープによる | ターゲットを絞った外部スキャン。自動化されていない | ||
レッドチームの運用 | 都度 | |||
緊急脅威対応レビュー | 都度 | 都度 | ||
検証済みの攻撃経路 | ||||
優先度の高い脆弱性 | 都度 | 都度 | ||
専門家による修復指導 | ||||
調査結果の即日レポート | 該当なし | ワンタイム:ポスト-エンゲージメント | ワンタイム:ポスト-エンゲージメント |