ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » アルファネット

公開日: |最終更新日時:

アルファネット

アルファネットの公式キャプチャ
画像引用元:アルファネット公式HP
https://www.anet.co.jp/
目次

アルファネットの
ペネトレーションテスト・脆弱性診断の特長

調査から人材育成までサポート

アルファネットは、セキュリティやITインフラ構築、通信・ネットワーク設備の導入などITインフラをトータルサポートするサービスインテグレータです。セキュリティサービスでは、ペストレーションテストの他、ランサムウェア対策調査や標的型メール訓練など、さまざまなリスクへの調査サービスを提供しています。

また、ペンテスター養成やセキュリティ基礎研修、eラーニングなどの社内でセキュリティに長けた人材育成も支援しています。

脆弱性を活用した
セキュリティサービス

脆弱性の検出とリスクへの評価を可能にする診断サービスから始まり、これまで培ってきた攻撃者目線とハッキング技術から、情報漏洩や改ざん、サービス妨害などへの対応も可能にするサービスを展開。今ではさまざまなセキュリティサービスを提供しています。

ペネトレーションテストでは、内部システムからどこまで情報を持ち出せるか、情報搾取や改ざん、妨害などのリスク検証を実施。調査・攻撃・達成を1サイクルと捉えてテスト。そのリスク評価では、影響度(Impact)、悪用可能性(Exploitability)の2つの視点から総合的に判断しています。

高リスク箇所を集中的に調査

ペネトレーションテストはシステム全体に対しておこなうのではなく、リスクの高い箇所を選定して実施。Webアプリケーションを対象としており、ネットワーク機器やサーバは対象外となっています。また、ブラックボックスでのテストであり、ホワイトボックステストは実施していません。

テストの実施は、アルファネットの監視センターにてホワイトハッカーが実施。攻撃成功に至る過程と確認できた脆弱性、その影響やリスク評価を報告書としてまとめ、対策方法などのアドバイスまでおこなっています。

アルファネットの
ペネトレーションテスト事例

ペネトレーションテスト事例は見当たりませんでした。

アルファネットのメンバー

公式サイトに見当たりませんでした。

アルファネットのまとめ

Webアプリケーションでの
特定箇所を調べるのに適している

アルファネットのペネトレーションテストはWebアプリケーションを対象としているため、サーバなどのシステム機器にはネットワーク診断(プラットホーム診断)となります。また、リスクの高い箇所への侵入テストとなるので、ピンポイントで調べたい時に適しています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

アルファネットの会社概要

所在地東京都文京区後楽1-5-3 後楽国際ビルディング
電話番号03-5800-4311(代表)
URLhttps://www.anet.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選