攻撃の速度に対応するサイバー・トレーニング フロンティアAIを悪用した攻撃への備えを強化
詳細はこちら

X-Force Redオフェンシブ・セキュリティー・サービス

業界をリードするハッカーが開発したペネトレーション・テストと敵のシミュレーション・サービス

オフィスでノートPCを使用して作業する2人の同僚

シミュレーション攻撃による積極的な防御

データ侵害のコストがUSD 444万に達する中、組織は自らの脆弱性がどこにあるかを把握する必要があります。ハッカーが環境に侵入するには、たった一度の機会で十分です。攻撃者に先手を打つには、攻撃者と同じ視点で考える必要があります。

IBM® X-Force Redは、攻撃者と同じ戦術、ツール、手法、思考様式を用いて脆弱性を発見し、組織による修復を支援します。IBMは、攻撃者の先を行き、最も価値の高いデータを保護できるよう支援します。

X-Force Redは、世界各地の200人を超えるハッカーで構成されるIBMのチームです。組織への侵入を試み、攻撃者が利益を得るために悪用できる危険性の高い脆弱性を発見する役割を担っています。ペネトレーション・テスト、脆弱性管理、敵対者シミュレーションを含むチームのオフェンシブ・セキュリティー・サービスは、デジタルと物理のシステム全体にわたるセキュリティー上の欠陥を特定し、優先順位を付けて修復するのに役立ちます。

機能
単一ベンダーとの連携

世界中に200人以上のエシカル・ハッカーを擁するX-Force Redなら、オフェンシブ・セキュリティー・プログラム全体を管理できます。

重大な脆弱性のバックログの削減

ある大手企業はX-Force Redを使い、4カ月で重大な脆弱性のバックログを60%削減することができました。

実行可能な洞察でセキュリティー・プログラムを改善

目的指向のレポートにより、ビジネスの状況に応じた実行可能な推奨事項が提供されます。

ユースケース

企業全体の重大な脆弱性の特定と修復

組織にとって重要なアプリケーション、ネットワーク、ハードウェア、人員に影響を及ぼす、悪用可能な脆弱性を発見して修復します。

このサービスには、人工知能(AI)のモデル、フレームワーク、環境、アプリケーションを対象とした専門的なテストに加え、PCI、HIPAA、GDPRなどのコンプライアンス・フレームワークの要件を満たすための専門的なテストも含まれます。

最新の開発環境でコードを記述し、共同作業とアプリケーションのテストを行うソフトウェア開発者のチーム

インシデント対応プログラムの実効性を検証

レッド・チーム演習、パープル・チーム演習、継続的なマネージド・テスト・サービスを通じて、現実の脅威アクターに対する組織の脆弱性を把握します。

このサービスには、DORA TLPT、TIBER-EU、I-CRTなどのコンプライアンス・フレームワークに対応する、脅威インテリジェンスに基づく専門的なテストも含まれます。

複数のモニターでコードをチェックし、アプリ開発者と作業するシステム・エンジニア
エンゲージメント・モデル
抜き打ちテスト

明確な範囲を持つプロジェクトベースの取り組みで、X-Force Redハッカーを使用してテスト戦略を実行します。

定期購入プログラム

アラカルト形式のメニューを使用してエンゲージメントに資金を割り当て、コストを完全にコントロールすることが可能です。

マネージド・サービス

継続的なテストのフレームワークを確立する予測可能な月間予算。

Insights

関連サービス

X-Forceサイバー・レンジとサイバー危機管理

ビジネス・リーダーが侵害に効果的に対応する準備を強化するために必要なエリート・トレーニング

インシデント対応サービス

組織のインシデント対応プログラムを改善し、侵害の影響を最小限に抑え、サイバーセキュリティー・インシデントへの迅速な対応を実現します。

X-Force Threat Intelligenceサービス

グローバル・セキュリティー・インテリジェンスの専門家と業界最高レベルの分析が、お客様が最新の脅威を特定し、予測するのを支援します。

エクスポージャー管理サービス

ツール、専門家によるサポート、高度な洞察を組み合わせて、リスクの高い脆弱性を迅速に特定し、優先順位を付けます。これにより、セキュリティーを強化し、修復を効率化できます。

IdeaWatchニュースレターを購読する

ビジネスリーダー向けに特別にキュレートされたソート・リーダーシップ・リサーチ。IBM Institute for Business Valueがお届けします。

  1. 今すぐ購読