ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » アクト

公開日: |最終更新日時:

アクト

アクトの公式キャプチャ
画像引用元:アクト公式HP
https://act1.co.jp/
目次

アクトの
ペネトレーションテスト・脆弱性診断の特長

CISSP・CEHを取得した
セキュリティエンジニアが調査

アクトには、国際的に認められた情報セキュリティ・プロフェッショナル認定資格である「CISSP」や認定ホワイトハッカーの国際的な資格である「CEH」を取得したプロのエンジニアが所属しています。知識だけでなくスキルも非常に高いホワイトハッカーが、お客様のシステムやネットワークへの侵入テストを行い、脆弱性の有無などをチェックしています。

レベルの高い検査員が診断を行いますので、より精度の高いペネトレーションテストができるでしょう。

お客様の要望を組み込んだ
シナリオ作成

アクトに在籍するスキルの高いホワイトハッカーは、シナリオに基づいて疑似攻撃を行います。シナリオには、お客様のご要望からシステムの状況、ビジネスの状況などさまざまな要素を組み込んでいくことができるため、お客様のご要望を反映したテストが可能です。

また、テスト範囲の指定やシナリオのゴールについても相談ができるため、「この部分でもペネトレーションテストができるか?」といった疑問をお持ちの方は、一度相談をしてみるとよいでしょう。

侵入調査と侵害範囲調査を実施

アクトが提供するペネトレーションテストでは、お客様のネットワークやシステム、所属する人や組織に対してテストを行い、ただ単に脆弱性を発見するだけのものではありません。

お客様のニーズに合わせたシナリオに基づいてテストを行い、システムに侵入できるかを診断する「侵入調査」に加え、ハッカーに侵入された場合、被害範囲がどこまで拡大するかを調査する「侵害範囲調査」を行います。

これにより、脆弱性への対策の緊急度もわかりやすくなりますので、今後の対策もより具体的に進めていくことができるでしょう。

アクトの
ペネトレーションテスト事例

公式サイトにペネトレーションテスト事例の記載がありませんでした。

アクトのメンバー

公式サイトに記載がありませんでした。

アクトのまとめ

国際的に認められた資格を持った
ホワイトハッカーが在籍

アクトには、国際的に認められたCISSPやCEHといった認定資格を保有したホワイトハッカーがテストを行いますので、より正確な診断が可能となります。お客様のニーズに合わせたシナリオなど、柔軟に対応することも可能です。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

アクトの会社概要

所在地東京都文京区小石川1-3-25 小石川大国ビル6F
電話番号公式サイトに記載なし
URLhttps://act1.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選