ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » シーイーシー

公開日: |最終更新日時:

シーイーシー

シーイーシーの公式キャプチャ
画像引用元:シーイーシー公式HP
https://www.cec-ltd.co.jp/
目次

シーイーシーの
ペネトレーションテスト・脆弱性診断の特長

リモートとオンサイト診断で調査

シーイーシーのペネトレーションテストは、プラットフォーム脆弱性診断の中の一つとして、脆弱性診断で外部からの攻撃に対しての被害範囲はどれくらいになるのかを確認してからおこないます。申し込みから1ヵ月程度で診断結果を得ることができ、3ヶ月以内であれば無料で再診断もおこなっています。

また、診断ではリモートとオンサイトに対応。リモート診断では、診断員がシーイーシーの診断環境からインターネットを通じて、外部公開しているネットワーク機器やサーバーを調査。オンサイト診断では、診断員が検査機器をクライアントの内部ネットワークに持ち込みテストを実施しています。

「ライト」と「シナリオ」の
2種類あるペネトレーションテスト

ペネトレーションテストには「ライト」と「シナリオ」の2種類が用意されています。「ライト」は、脆弱性診断で検出された脆弱性から、攻撃・侵入テストをおこない、その影響があると思われる個所を確認します。「シナリオ」では、テスト対象となるサーバーへの侵入や管理者権限の奪取など、侵入から攻撃まで実行。その影響範囲を確認します。

「ライト」と「シナリオ」の両方において再診断と品質保証付き(無償)。ただ報告会はオプションとなり、対応可能なIPは「ライト」で3、「シナリオ」で1となっています。

ペネトレーション前に行う
脆弱性診断

脆弱性診断サービスは、JASAの「情報セキュリティサービス基準適合サービスリスト」に登録されているサービスです。公開しているWEBアプリケーションと、サーバーとネットワーク機器を対象としたプラットフォームに対応。どちらもペネトレーション技術を有する診断員が実施しています。

また、WEBアプリケーションの脆弱性診断では、自動診断ツールとエンジニアによるハイブリッド診断の他、自動診断ツールのみによる診断と選べるプラン。半月から1ヵ月で診断結果を出し、どちらも報告書を作成しています。

シーイーシーの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

シーイーシーのメンバー

公式サイトには見当たりませんでした。

シーイーシーのまとめ

脆弱性診断の結果から
ペネトレーションテストを実施

WEBアプリケーションやプラットフォームの脆弱性を調査したうえでおこなわれるペネトレーションテスト。各段階の調査には、ペネトレーションテストに精通した診断員が対応しているので安心感があります。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

シーイーシーの会社概要

所在地東京都渋谷区恵比寿南1-5-5 JR恵比寿ビル
電話番号03-5789-2441(代表)
URLhttps://www.cec-ltd.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選