全プラン7日間無料トライアル · 会社のメールアドレスが必要 · 7日間は課金なしトライアルを開始 →
ホワイトリストのロックモチーフが施されたダークサンドボックスレンジ
信頼と安全

私たちは攻撃能力を提供しますが、悪用は断固として拒否します。

Global Rail Cyber Security は厳格な拒絶権を中心に構築されています:エンジンは許可されていないターゲットには決して触れません。以下の管理策は、コンソール、データベース、および実行環境そのもので強制されます。

実行時に強制される明示的なホワイトリスト

各エンゲージメントには、リポジトリ、コントラクトアドレス、またはホスト名のホワイトリストが設定されます。エンジンはリスト外のものをコンパイル、取得、または攻撃することを拒否します。このチェックはアプリコードではなくDBレイヤーに存在します。

書面による許可の保管

実行は、署名済みの許可ドキュメントに裏付けられたターゲットに対してのみ行われます。オペレーターはアクティブな各タスクに関連付けられたドキュメントをコンソールで確認でき、期限切れや欠落がある場合は実行前にブロックされます。

承認された範囲のみ

Web2 / AI のエクスプロイトスイープは、サンドボックス化されたステージング環境(お客様の指定範囲内)で実行されます。本番環境への調査は、明示的なオプトインがあり、許可ドキュメントにターゲット名が記載されている場合にのみ行われます。

エンドツーエンドの最小権限

各テナントは RLS によって分離されています。サービスロールのアクセスは検証済みのインジェストパスと管理者メンテナンスに限定され、通常の読み取りには決して使用されません。

監査証跡

すべての実行、発見事項、AI共同パイロットの呼び出し、および送信は、オペレーターIDとタイムスタンプと共にログに記録されます。どのターゲットに対して、誰の許可で、エンジンが何を行ったかを正確に再構成できます。

私たちが行わないこと

場当たり的なスキャンは行いません。顧客のホワイトリストにないターゲットの調査も行いません。単なるアラートを「発見事項」として販売することもありません。証明できないものは破棄します。

セキュリティアンケートや許可証のサンプルが必要ですか?

エンゲージメントの前に、どちらも喜んで共有させていただきます。

お問い合わせ