セキュリティ監査・テスト
セキュリティ監査およびペネトレーションテストは、ITシステムおよびそのコンポーネントの実際のセキュリティレベルを検証する最も効果的な方法の一つです。また、当社が最も頻繁に提供するサービスの一つでもあります。2010年の創業以来、当社はウェブアプリケーション、モバイルアプリケーション、ITインフラ、VoIPシステムに対して数百件のセキュリティ監査およびペネトレーションテストを実施してきました。
当社の監査およびテスト手法は、ISO/IEC 27001、NISTガイドライン、OWASP、CISをはじめとする、国際的に認められた規範、標準、方法論、ベストプラクティス、さらに当社独自のPrevenity手法に基づいています。
監査およびテストを指導・監督する専門家は、ISO/IEC 27001 Lead Auditor、CISSP、CISM、CISA、CRISCといった資格を有し、豊富な業界経験を持っています。
Prevenityでは、技術力の継続的な向上と発展を重視しており、OSCP、OSCE、OSWE、CEHなどの広く認知された認定資格を通じてこの取り組みを支えています。
当社が実施したセキュリティ監査およびペネトレーションテストの一例:
当社の監査およびテストの品質に関するご意見をお求めの際は、ぜひ当社のクライアントの評価をご確認ください。ポーランドの主要銀行のほぼすべてのセキュリティ部門、多くの保険会社、およびポーランド金融業界の大手企業において、当社のクライアントを見つけることができます。
当社の業務の高い品質は、多くのクライアントが長年にわたり継続的に当社と協力している事実にも表れています。
アドバイザリーおよびコンサルティングサービス
セキュリティ監査およびペネトレーションテストは一般的に開発後の段階で実施され、ソリューションのライフサイクルの比較的遅い段階で脆弱性を特定します。一方で、アドバイザリーサービスを活用することで、組織はシステム開発に多額の財務資源を投じる前に多くのセキュリティ脆弱性を未然に防ぐことが可能となり、結果として修正コストを大幅に削減できます。
当社のアドバイザリーおよびコンサルティングサービスでは、組織がオペレーティングシステム、ネットワークサービスサーバー、ネットワークおよびセキュリティ機器における一般的な設定ミスを回避できるよう支援します。具体的には、設定分析を実施し、攻撃からサーバーを保護するための設定テンプレート(システムハードニング)の開発も行っています。
当社が実施したプロジェクトの一例:
インシデント対応・デジタルフォレンジック
当社の豊富な経験から、最大規模の予算や最も優れたチームをもってしても、サイバー攻撃を完全に防ぐことは不可能であることが明らかになっています。特に大規模な組織にとっては、「攻撃を受けるかどうか」ではなく、「いつ攻撃を受けるか」が問題となります。機密性、完全性、可用性を損なうサイバー攻撃やその他のセキュリティインシデントの被害者となるのは時間の問題です。
これに伴い、当社はクライアントの中核業務に深刻な脅威をもたらす主要なセキュリティインシデントに積極的に対応してきました。過去数年間で対応したインシデントの一部には、以下のような事例があります:
マルウェア解析
組織内で以下のような不審な状況が発生した場合、当社は迅速に対応します:
これらのシナリオにおいて、感染源が何かを特定し、確認する方法を提供します。例えば、従業員が開いたメールの添付ファイルが原因なのか、それとも過去にクリックしたWebサイトが関連しているのか、を調べます。
サービスの流れ: