項目
|
主要診断・分析内容
|
備考 |
脆弱性
検査
|
サーバ |
ユーザーアカウント検査、パスワード検査、
ファイル変更事項検査、Registery関連脆弱性検査、 OSパッチ検査、サービスファイル検査、
ユーザーログイン検査、ネットワーク設定脆弱性検査 |
自社開発ツール活用、エージェント搭載診断 |
| ネットワーク |
パスワード検査、管理者環境脆弱性検査、
ファイルシステム脆弱性検査、 DB脆弱性検査、
特定ファイル脆弱性検査、 サービス脆弱性検査
|
ネットワークを通じてリモート診断、 多様な診断ツール活用
|
擬似ハッキング
|
内・外部ネットワークアクセス経路検査、
接近可能経路に対しての脆弱性検査、
不正アクセス検査、迂回アクセス検査、
検査結果脆弱性分析及びセキュリティレベル評価、
改善方案導出及びセキュリティ対策確立
|
リモート
ハッキング診断 |
クラッキング
事故分析 |
侵害事故システム脆弱性分析、侵害ルート分析、
ログ分析、ファイル偽・変造分析、
攻撃者確認(ログ分析を通じたる攻撃者確認の場合)、
再発防止方法提供
|
|
 |