サービス
JLYPCGは、ホワイトハッキングとサイバーセキュリティを専門とするファームです。攻撃者に先んじて弱点を見つけ、EDR・ゼロトラスト・BCP演習まで、AI時代の防御を現場から支えます。
掲載日
Aug 2025
セキュリティツール・対応領域(50種)
1 Burp Suite Professional(ペネトレーション) 2 OWASP ZAP 3 Metasploit Framework 4 Nmap 5 Wireshark 6 Kali Linux 7 Nessus(脆弱性診断) 8 Qualys VMDR 9 Rapid7 InsightVM 10 BloodHound 11 Cobalt Strike(許可型レッドチーム) 12 MITRE ATT&CK Navigator 13 Shodan 14 Censys 15 GitHub Advanced Security 16 CrowdStrike Falcon(EDR) 17 SentinelOne(EDR) 18 Microsoft Defender for Endpoint 19 Palo Alto Cortex XDR 20 Tanium 21 Carbon Black 22 Elastic Agent 23 Zscaler Zero Trust 24 Okta 25 Microsoft Entra ID 26 Cloudflare Zero Trust 27 BeyondTrust 28 HashiCorp Vault 29 Duo Security 30 Splunk Enterprise Security 31 Microsoft Sentinel 32 IBM QRadar 33 Exabeam 34 Elastic Security 35 Wazuh 36 Swimlane SOAR 37 ServiceNow SecOps 38 Darktrace 39 Snort / Suricata 40 AI脅威検知 41 LLMセキュリティ診断 42 自動ペンテスト基盤 43 Google Chronicle 44 Recorded Future 45 BCP tabletop演習設計 46 インシデント対応プレイブック 47 Veeam(バックアップ・復旧) 48 Rubrik 49 PagerDuty 50 災害復旧シミュレーション
[ 支援領域 ]
ペネトレーションテスト / ホワイトハッキング
Web・ネットワーク・クラウド・ソーシャルなど、実攻撃を想定した許可型診断。攻撃される前に、直すべき弱点を特定します。
脆弱性・露出管理
レガシーからAI連携システムまで、攻撃面を継続的に可視化し、優先度付きで修復を支援します。
脅威インテリジェンス / 検知
SIEM・SOAR・AI検知を環境に合わせて設計。アラートを、現場で動ける情報に変えます。
セキュリティガバナンス / コンプライアンス
ISO 27001、NIST、国内規制への整合と、現場で回るポリシー設計を支援します。
ゼロトラストアーキテクチャ
アイデンティティ起点のアクセス、マイクロセグメンテーション、ZTNA導入を設計・検証まで伴走します。
AI時代のセキュリティ統合
デジタル技術を活用してビジネスプロセスを革新し、効率と生産性を向上。未来志向の俊敏な事業モデルへの転換を支援します。
BCP / インシデント対応演習
tabletop演習、プレイブック整備、復旧シミュレーション。有事の初動を、事前に体で覚える支援をします。
レッドチーム / パープルチーム
社内チームやパートナーと連携し、レッド/パープルチーム演習でコントロールを検証。感覚ではなく、根拠で改善します。
AI時代の攻撃研究
プロンプトインジェクション、モデル汚染、自動偵察、敵対的MLなど、AIが変える攻撃面を実際に試し、対策に落とし込みます。
CSIRT教育 / SOC強化
社内CSIRTの教育と、SOC運用の成熟度向上を支援します。検知エンジニアリング、プレイブック整備、そして「紙の上」ではなく実際に動けるかを検証する机上訓練まで一貫して対応します。
セキュリティ監査 / NIST・ISO対応
NIST CSF、ISO 27001、業界固有の要求事項に沿った独立監査を実施。内部監査部門や取締役会に、チェックリストではなく根拠に基づいた保証を提供します。
デジタルフォレンジック / インシデント分析
すでに発生した事案は、証拠から再構築します。侵害されたシステムのフォレンジック分析、タイムライン再構築、社内報告・保険請求・法的手続きにも耐えるエビデンス管理を行います。
アプローチ
ホワイトハッキングを中心に、攻撃診断・EDR整備・ゼロトラスト・BCP演習を一つのサイクルで回します。弱点を見つけ、直し、再テストで確認する。それがJLYPCGの基本です。
ホワイトハット体制の構築
ethical hackerの採用、診断スコープ設計、安全なテスト運用、経営層向け報告と修復計画まで支援します。