GhostEye
Summer 2025活動中常時稼働するレッドチーム。
- サマリー
- 企業向けに、実際の攻撃を常時再現して脆弱性を検証するred teamを提供する
- 課題
- 規 complianceしていても、実際に悪用可能な弱点やリスク低減を把握できない
- 解決策
- vishingやdeepfakeなどの攻撃を従業員と防御策に仕掛け、修正・再検証と証拠化まで行う
AI による要約
- 所在地
- New York City, NY, USA
- チーム規模
- 6 人
事業内容
現実の攻撃者が今日仕掛けている攻撃を再現する。ヘルプデスクへのビッシング、Deepfakeした経営幹部、MFA疲労攻撃、そしてその後に続くペイロードまで、従業員とその周囲のセキュリティ対策に対して実行し、コンプライアンス上問題がなさそうかではなく、実際に悪用できるものを明らかにする。脆弱性を解消し、修正が機能するまで再テストを繰り返し、リスクが本当に低減したことを示す証拠を経営陣に提供する。初期侵入から修復まで対応する。