レッドチーム結成

現在のグローバルネットワーク上でのAPT(Advanced Persistent Threat)の攻撃およびその防御策において、従来のセキュリティ防御では抑制できないさまざまなタイプの攻撃が出現しています。従来の防衛システムでは、実際にセキュリティ問題を解決することができないことが多いのです。ブロックチェーン(特にデジタル通貨業界)の財務属性の性質上、政府が介入した規制や規則がない場合、盗まれたトークンを追跡することは困難です。現時点ではセキュリティシステムの構築が遅れていますが、一方で、発展の初期段階にあるデジタル通貨業界は、ビジネスとして急速に成長しています。 その中でAPT攻撃は、この業界の現在の状況に対する「次元削減攻撃」(次元を減らしていき侵入・攻撃を容易にする)です。それに対抗するには、実際の攻撃者と同じ目線、レベルの考え方での攻撃およびそれに対する防御を評価、査定、そうすることだけが、現在の企業のセキュリティ状況を総合的かつ正確に理解することができます。したがって、「レッドチーム結成」は、従来の侵入テストにとどまらず、企業の人員、企業のビジネスシステム、企業のサプライチェーン、企業のオフィスシステム、企業の物理的セキュリティなどの実際の脆弱性に対する攻撃の査定に重点を置きます。査定結果とユーザーの実際のセキュリティに必要な要項に基づいて、最適な勾配セキュリティ防御ソリューション(攻撃者に対して勾配のある攻略しにくい防御ソリューション)を提供し、脆弱なコアノードの保護を優先します。それと同時に攻撃側にかかる労力を効果的に増加させるのです。

お問い合わせ

サービスの流れ

サービス内容

SlowMistとJoinsecは、デジタル通貨業界向けの Red Teaming ビジネスを共同で立ち上げるためにInMistLabを設立しました。Red Teamingの主な内容は、オープンソース知的情報の収集、リモートアタックテスト、Proximity attack テスト、人員攻撃テスト、およびサプライチェーンアタックのリスク評価です。レッドチームの主な狙いは、APT攻撃側の思考の観点から、ターゲット企業の機密性の高いアクセス許可とデータを獲得を狙います。この仮想攻撃の結果を利用してトークンが盗まれるリスクの可能性を査定することです。

ナンバー アイテム サブクラス
1 オープンソース知的情報収集 企業アセットに関するオープンソース知的情報収集
企業人員に関するオープンソース知的情報収集
2 リモートアタックテスト リモートエクスプロイトテスト
プロダクションネットワークイントラネット攻撃テスト
"オフィスネットワークイントラネット攻撃テスト "
関連サービスのためのトロイの木馬インプラントテスト
3 Proximity Attack テスト オフィススペース侵入テスト
オフィススネットワーク侵入テスト
オフィスコンピュータのトロイの木馬インプラントテスト
4 人員攻撃テスト 企業の人員安全意識の認識テスト
企業の人員管理機関への攻撃テスト
5 サプライチェーンアタックリスク評価 オフィスネットワーク機器リスク評価
アーキテクチャテクノロジー選定リスク評価
R&Dで使用されるソフトウェアリスク評価
運用および保守プロセスで使用されるソフトウェアリスク評価
クラウドプラットホームのリスク評価
サードパーティーオンラインサービスのリスク評価
Webフロントエンドのサードパーティーリンクのリスク評価

サービスパッケージ

パッケージ アイテム 作業日数
基本パック オープンソース知的情報収集 15営業日
リモートアタックテスト
サプライチェーンアタックリスクアセスメント
上級パック オープンソース知的情報収集 20営業日
リモートアタックテスト
Proximity Attack テスト
人員攻撃テスト
サプライチェーンアタックリスク評価
拡張パック オープンソース知的情報収集 6ヶ月
リモートアタックテスト
Proximity Attack テスト
人員攻撃テスト
サプライチェーンアタックリスク評価
合理的で合法的なその他の特別な要件

InMist Labは、SlowMist TechnologyチームとJoinsecチームの研究とエンジニアリング能力を組み合わせて共同開発された高レベルのセキュリティラボであり、企業の需要と規制の方向性をより適切にサポートし、高品質な技術を提供しています。Blockchain Threat Intelligence(BTI)とレッドチーム結成はその中の主要な技術のひとつです。

Back To Top