ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » AGES

公開日: |最終更新日時:

AGES

AGESTの公式キャプチャ
画像引用元:AGEST公式HP
https://agest.co.jp/
目次

AGESの
ペネトレーションテスト・脆弱性診断の特長

様々な脅威から守る
システムソリューションを提供

AGESは、テストによる予防から保全・監視、研修などの教育、技術者の人材派遣、緊急対応と幅広く対応。その他、ソフトウェアテストやコンサルティング、インテグレーション、各種プロダクトの導入・運用支援と提供している会社です。支援範囲は上流から実施まで、業界・業種も限定していません

また、全国規模のテスト実施体制を持ちアウトソーシングにも対応。海外のグループ企業には多くのエンジニアが在籍し、ウォーターフォール開発からアジャイル開発と、課題に合わせた技術を提供しています。

システム全体の
セキュリティレベルを評価

ペネトレーションテストでは、実際に起こりうるサイバー攻撃に合わせた疑似攻撃を仕掛けて不正侵入し、脆弱性によるリスク評価やパスワードの危険性、システムの設定ミスによる攻撃可能性、Exploitコードを使ったシステム侵入など、システム全体でのセキュリティリスクをあぶり出します

また、ペネトレーションテストで実行される実施シナリオは、サイバーキルチェーンとマイターアタックを参考に、クライアントの希望などを考慮して作成されています。

シナリオ立案から報告会まで
ワンストップで対応

ペストレーションテストをする場合、まず攻撃シナリオを検討しゴールを設定したら、テスト対象システムや周辺情報など、攻撃者に狙われそうな箇所の有無を調査。シナリオに基づいて脆弱性診断を実施し、Exploitコードを使用しシステムに侵入し、侵入できた場合は様々なリスクの可能性を試します

調査終了後は、ゴール達成への可否や検査結果、評価、分析結果は報告書として取りまとめ、報告会による説明と合わせて提出されます。

AGESの
ペネトレーションテスト事例

ペネトレーションテスト事例は見当たりませんでした。

AGESのメンバー

公式サイトに見当たりませんでした。

AGESのまとめ

実際のサイバー攻撃で
総合的にリスク評価

AGESのペネトレーションテストでは、システム全体のセキュリティレベルを評価するので、調査対象が不明でも問題ありません。また、ペネトレーションテストの侵入検査前に、脆弱性診断で対象システムの脆弱性を調査するなど念入りな工程で実施されています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

AGESの会社概要

所在地東京都文京区後楽1-7-27 後楽鹿島ビル4F
電話番号03-5333-1246
URLhttps://agest.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選