ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » サイバートラスト

公開日: |最終更新日時:

サイバートラスト

サイバートラストの公式キャプチャ
画像引用元:サイバートラスト公式HP
https://www.cybertrust.co.jp/
目次

サイバートラストのペネトレーションテスト・脆弱性診断の特長

規模に合わせたペネトレーションテストを提供

ペネトレーションテストでは、企業システムや商用システム向けの「プロフェッショナルぺネトレーションテスト」と、より高度な専門領域に特化した「Synack クラウドソーシング ペネトレーションテスト」を提供しています。

攻撃・侵入試行、権限昇格ドミノエフェクトを実施

「プロフェッショナルペネトレーションテスト」では、内部ネットワークやシステム、ユーザーなどの情報から攻撃シナリオを作成。疑似攻撃でセキュリティ耐性やシステム設計の問題点などの有無を調査します。

疑似攻撃では、脆弱性を利用するだけでなくパスワード攻撃やゼロデイ攻撃などでも侵入を試みたり、付与された権限を越えて不当なアクセス権限を得る権限昇格攻撃などを実施します。

クラウドソーシングによるペネトレーションテスト

「Synack クラウドソーシング ペネトレーションテスト」は、プラットフォームやWeb・モバイルアプリケーションなど、様々なシステムから攻撃者目線で弱点を探し出し、セキュリティホールをなくすための脆弱性管理をおこなっています。

実行するのは世界有数のホワイトハッカー集団「Synack Red Team(SRT)」から選抜されたホワイトハッカーです。Synackでは脆弱性管理機能を提供しており、修正後の再検査もおこなっています。

サイバートラストのペネトレーションテスト事例

竹中工務店/外部ネットワークとの接続リスクを検証

従来のビル管理システムは外部から遮断したネットワークで構成されていたが、IoT設備の導入で外部ネットワークと接続する必要がでてきました。そこで、外部・ 内部ネットワークがつながることで起こりうるリスク検証として、ペネトレーションテストを実施。

結果、緊急性の高い脆弱性があることがわかり、対応策としてさまざまな攻撃を想定したBA向けセキュリティソリューションの開発がおこなわれることになりました。

参照元:サイバートラスト公式HP(https://www.cybertrust.co.jp/case/iotdiagnosis-takenaka.html)

サイバートラストのメンバー

宮坂裕大

脆弱性診断サービス担当のセキュリティプロモーション統括部のセキュリティマネジメント部、部長。イベントやセミナーでは講師を務める事もあります。

サイバートラストのまとめ

専門的でより高度な領域にも対応

一般企業向けと、世界有数のホワイトハッカーによる高度なペネトレーションテストと、規模に合わせたテストができます。特に「Synack」では着眼点や攻撃手法の幅が広いので、テスト実施者のスキルに限定されないといったメリットがあります。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

サイバートラストの会社概要

所在地東京都港区六本木1-9-10 アークヒルズ仙石山森タワー35F
電話番号03-6234-3800
URLhttps://www.cybertrust.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選