ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » ブロードバンドセキュリティ

公開日: |最終更新日時:

ブロードバンドセキュリティ

ブロードバンドセキュリティの公式キャプチャ
画像引用元:ブロードバンドセキュリティ公式HP
https://www.bbsec.co.jp/index.html
目次

ブロードバンドセキュリティの
ペネトレーションテスト・脆弱性診断の特長

自動診断と手動診断による
脆弱性診断を提供

ブロードバンドセキュリティが提供している脆弱性診断では、独自開発した複数のツールによる自動診断セキュリティエンジニアによる手動診断を組み合わせて提供。WEBアプリケーションやネットワーク、スマホアプリ、IoTセキュリティ、クラウドセキュリティ、独自開発したソースコードへの診断や調査をおこなっています。

また、脆弱性診断サービスは幅広い業種に対応しており、「SQAT 脆弱性診断」すべてにサイバー保険を付帯しています。

実際の攻撃から対策の有効性を確認

事前調査でシステム内の弱い箇所を特定し、そこを中心にしたシナリオベースの疑似攻撃を仕掛けることでシステムの堅牢性を確認します。サービスダウンや妨害の可能性がある攻撃については、希望する場合のみ検討・実施しています。

また仕掛ける脅威については、セキュリティのプロが攻撃者の立場に立ち、攻撃ポイントへの攻撃経路・方法をまとめた攻撃シナリオを作成。実際のサイバー攻撃から企業が採用している対策の有効性を確認し、仮に攻撃を受けた場合の被害の大きさを確認・検証しますので、必要な防御方法がわかり、より強固なシステムや運用方法の構築が可能になります。

診断・分析・保守まで
チームで一貫して提供

診断・分析・保守までチームで実施。PCやネットワーク環境、データ保管状況、ログ取得・モニタリング状況などから、攻撃方法や範囲、オプションサービスなどの有無を決めて実行します。

そのテスト結果から可能性のあるリスクを分析し、報告書としてまとめるだけでなく、報告会として詳細な説明と対策を提案。テストからわかった脆弱性への対応を確認する再診断もおこなっています。また、ペネトレーションテストには最大1,000万円まで補償されるサイバー保険が付帯されているので安心感があります。

参照元:ブロードバンドセキュリティ公式HP(https://www.bbsec.co.jp/service/vulnerability-diagnosis/cyberinsurance.html)

ブロードバンドセキュリティの
ペネトレーションテスト事例

ブロードバンドセキュリティのペネトレーションテスト事例については見当たりませんでした。

ブロードバンドセキュリティの
メンバー

公式サイトに記載されていませんでした。

ブロードバンドセキュリティの
まとめ

サイバー保険付き
ペネトレーションテスト

危険性が高い疑似攻撃で、自社のシステムの弱い部分や強い部分がわかります。その結果を基にシステム構築ができるため、被害を最小限に抑えることが可能になります。また、サイバー保険がついているのも安心感があります。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストを実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

ブロードバンドセキュリティの
会社概要

所在地東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
電話番号公式サイトに記載なし
URLhttps://www.bbsec.co.jp/index.html

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選