Basilisk
BASILISK
システム稼働中
オフェンシブセキュリティ · ペネトレーションテスト · レッドチーム

私たちは攻撃者として考える。そして御社のために動く。

誰かが本当に実行する前に、御社のインフラ・アプリケーション・人に対して実際の攻撃を模擬します。不安をあおるのではなく、行動につながるレポートを。

準拠フレームワーク:OWASPMITRE ATT&CKNISTPTESLGPD
LIVE
$
200+
実施したペネトレーションテスト
4,500+
報告した脆弱性
99%
法人顧客の満足度
24時間
重大案件の応答 SLA
// 偵察実行中// 24/7 SOC// 重大脆弱性は 24 時間以内に報告// NDA を標準締結// データ保護法制に対応// OWASP · MITRE · NIST · PTES// 技術版+経営版レポート// 再テスト込み// 偵察実行中// 24/7 SOC// 重大脆弱性は 24 時間以内に報告// NDA を標準締結// データ保護法制に対応// OWASP · MITRE · NIST · PTES// 技術版+経営版レポート// 再テスト込み
[01_sobre]BASILISK について

攻撃者のやり方を知っています。それを御社の側で使います。

私たちは法人だけを相手にするペネトレーションテスターの集団です。すべての案件を、技術的な厳密さと監査可能な方法論で実施します。取締役会も監査人も認める種類の規律です。

不安は売りません。いま実際に悪用できるものは何か、悪用された場合の代償はいくらか、そしてその扉を閉じる最短の道はどれか。それを明確にして渡します。

>_知らないものは守れない。
// 柱

全体を見通す

本物の攻撃者と同じ手順で攻撃面を洗い出します。公開された DNS から、忘れ去られたステージング環境のエンドポイントまで。

// 柱

徹底した守秘

NDA を標準締結し、成果物はエンドツーエンドで暗号化。案件終了時に証跡付きで破棄します。

// 柱

倫理を手順に組み込む

正式な承認、文書化された範囲、署名付きの証跡。不意打ちも、グレーゾーンもありません。

[03_metodologia]方法論

再現できる手順。ぶれない結果。

すべての案件が監査可能なパイプラインに沿って進みます。進捗はリアルタイムで確認でき、監査・デューデリジェンス・取締役会の審議に耐える成果物が残ります。

01/recon

偵察

OSINT、DNS 列挙、技術スタックのフィンガープリンティング、漏えい認証情報の収集、公開されている攻撃面の把握。

02/exploit

侵入・悪用

業界標準のツールと独自スクリプトで検証します。すべての指摘は手作業で裏を取ります。スキャナーのノイズは混ぜません。

03/post-exploit

侵入後の展開

権限昇格、横展開、クラウドへの移動、そして統制された環境での実被害の測定。

04/report

報告と是正

技術版+経営版の成果物、算出した CVSS、実証コード、リスク順に並べた推奨事項。再テストを含みます。

[05_diferenciais]BASILISK を選ぶ理由

四つの約束。但し書きはありません。

// 約束

徹底した守秘

最初の顔合わせより前に NDA を締結。納品は暗号化された経路で行い、案件終了時に証跡付きで全資料を破棄します。

// 約束

再テスト込み

修正後の再検証は無償です。同じ攻撃に二度払うことなく、御社のチームが対応を完了できます。

// 約束

二層構造のレポート

エンジニア向けの技術版(CVSS、PoC、ペイロード付き)と、取締役会向けの経営版。読み替えは不要です。

// 約束

重大案件は 24 時間で報告

重大な脆弱性は最終報告を待たず、24 時間以内に個別に通知します。リスクは案件の終了を待ってくれません。

[06_faq]よくある質問

依頼を決める前に、知っておきたいこと。

// 見つかりませんでしたか?
直接お問い合わせ →
本物の攻撃者の視点でシステムを検証する取り組みです。欠陥、悪用の連鎖、被害に至る経路を、御社に向けて使われる前に見つけ出します。
ペネトレーションテストは、決められた技術範囲の中で脆弱性をできるだけ多く見つけ、実証することに重きを置きます。レッドチームは、明確な事業上の目的を持った一人の敵を丸ごと模擬します。回避、永続化、そして防御が実際にどこまで機能するかの測定が焦点です。
実施時間帯・範囲・交戦規則はすべて書面で合意したうえで動きます。破壊的なテストは、明示的な許可を得て準備された環境でのみ行います。業務影響ゼロが原則です。
デューデリジェンス中のスタートアップから、規制下の大企業まで。範囲と成果物は調整しますが、方法論の厳密さは変えません。
標準的なペネトレーションテストで 2〜4 週間、レッドチームで 6〜10 週間です。詳細な工程表は無償の初回スコーピングでお渡しします。
スコーピング面談、NDA、契約、交戦規則、技術キックオフ、実施、報告、再テスト。すべて記録に残し、余計な手間はかけません。
対応しています。個人データは契約の履行を法的根拠として取り扱い、最小限の取得、暗号化、案件終了時の証跡付き破棄を徹底しています。
使えます。監査法人、デューデリジェンス中の投資家、リスク委員会に受け入れられる成果物です。証跡、方法論、算出済みの CVSS を備えています。
[07_contato]窓口を開く

自社の弱点を明らかにしませんか?

初回のスコーピング面談は無償で、NDA の対象です。48 時間以内に技術提案・範囲・工程表をお渡しします。煩雑なフォームはありません。

メール
contato@basilisk.com.br
電話
+55 11 96978-9917
拠点
サンパウロ · ブラジル
平均応答時間:営業時間内 2 時間以内
// 暗号化フォームTLS 1.3

送信をもって、当社のプライバシーポリシーに同意したものとみなします。