ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » キヤノンITソリューションズ

公開日: |最終更新日時:

キヤノンITソリューションズ

キヤノンITソリューションズの公式キャプチャ
画像引用元:キヤノンITソリューションズ公式HP
https://www.canon-its.co.jp/
目次

キヤノンITソリューションズの
ペネトレーションテスト・脆弱性診断の特長

ペネトレーションテスターによる
システム診断

キヤノンITソリューションズが提供しているペネトレーションテストでは、まずヒアリングで診断環境や希望するシナリオなどの詳細を把握し、クライアントが抱えるセキュリティ課題をあぶりだします。

攻撃の起点からゴールまでのシナリオを作成し、工数や費用、診断日程を提案。ペネトレーションテストに長けた専門技術者が、攻撃者の視点でシステムへの疑似攻撃を仕掛け、システムの脆弱性や耐性を検証します。

ペネトレーションテストを実行するペネトレーションテスターは、国際的なペネトレーションテスター認定資格を有するセキュリティエンジニアです。テストの実施だけでなく、セキュリティ情報発信メディア「サイバーセキュリティ情報局」での情報提供、マルウェア解析やスレットハンティングサービスなど、セキュリティの知見と実績に長けています。

「NIST 800-115」や「PTES」に
準拠した報告書

診断完了後は、ペネトレーションテスト結果を報告書にまとめて納品。実際にテストを実施したエンジニアと、質疑応答しながら対応を決めていきたい場合は報告会を実施しています。

テストで検出した脆弱性については、再現手順・改善策・優先度とまとめて報告してくれるので、セキュリティの改善や強化をおこなうためのロードマップ策定も作りやすいです。また、広く使用されているペネトレーションテスト実行基準「PTES」や「NIST 800-115」に準拠しています。

社内に攻撃に特化した練習環境を
整備

キヤノンITソリューションズの社内には、攻撃に特化した練習用の環境が整備されており、日々技術の向上・開発がおこなわれています。ペネトレーションテストは、基本敵に外部向けサービスとして提供していますが、自社開発システムの診断もおこなうなど、自社の内部システムにも適用しています。

キヤノンITソリューションズの
ペネトレーションテスト・脆弱性診断事例

ペネトレーションテスト事例については見当たりませんでした。

キヤノンITソリューションズの
メンバー

公式サイトには見当たりませんでした。

キヤノンITソリューションズの
まとめ

セキュリティサービス向上を目的に導入したサービス

ペネトレーションテストサービスは、マルウェア解析サービスとスレットハンティングサービスに合わせておこなう、セキュリティ強度の向上を目的に開発されたサービスです。自社内に練習環境を作り、ペネトレーションテストに精通したエンジニアを配置するなど力を入れています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

キヤノンITソリューションズの
会社概要

所在地東京都港区港南2-16-6 キヤノン S タワー
電話番号03-6701-3300
URLhttps://www.canon-its.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選