AIぺネトレーションテスト
AI環境に対しSTRIDEを用いた脅威モデリングを実施することで、 リスクのある箇所を洗い出し、その箇所に対し侵入テストを実施します。
診断フロー
01. ヒアリング・お見積もり
AIに関連するシステム全般について、ヒアリングを実施いたします。
その後、システム規模や実施工数をもとにお見積りを発行いたします。
システム全体の構成などが未定の場合でも、お客様の課題感に合わせて実施内容をすり合わせ、概算見積りを作成可能です。
予算策定や相見積もり時などにご利用いただき、発注確定後に再度正式なお見積りを実施いたします。
02. 脅威モデリング・シナリオ策定
AI環境に対して、STRIDEを用いた脅威モデリングを実施し、結果をもとに攻撃シナリオを策定します。
03. シナリオに沿った侵入テストの実施
実施前に「特定の機能は触らないで欲しい」「平日の午前のみ実施して欲しい」などのご要望を整理し、お客様と最終確認をいたします。
その後、実際に診断対象に対して、攻撃者の視点から策定したシナリオに沿った侵入テストを実施いたします。
04. 診断結果のご報告
診断対象の総合結果や検出された脆弱性の詳細、各脆弱性の再現方法、各脆弱性の修正案などをまとめた診断結果レポートをお渡しします。
また、ご希望に合わせて診断結果の報告会を実施することも可能です。(オプション)
05. 再診断などのアフターサポート
診断結果のご報告後、脆弱性の改修に対しても全力でサポートいたします。
検出された脆弱性の修正が完了できているかの再診断も実施可能ですので、お気軽にお申し付けください。
