ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » エスツー

公開日: |最終更新日時:

エスツー

エスツーの公式キャプチャ
画像引用元:エスツー公式HP
https://esu2.co.jp/index.php
目次

エスツーの
ペネトレーションテスト・脆弱性診断の特長

7000以上の脆弱性テストを実施

エスツーが提供しているペネトレーションテスト「S2スキャン」では、実際に攻撃に利用される可能性のある脆弱性に対するテストが可能となっており、「HTTPレスポンス分割」や「OSコマンド実行」、「XMLインジェクション」、「バッファー・オーバーフロー」、「不適切なセッション有効期限・許可・認証」など現在では7000以上の脆弱性テストを実施できるツールです。

参照元:エスツー公式HP(https://esu2.co.jp/s2scan/index.html)

OSや利用言語に関わらず
テストが可能

エスツーが提供するペネトレーションテスト「S2スキャン」は、Webアプリケーションに対してブラックボックスとして検査をするため、お客様が利用しているOSや利用している言語の種類にかかわらず検査ができるメリットがあります。

システム開発などを行っている企業の場合、利用するスタッフによってOSが異なる場合があったり、言語が異なることがあったりします。このような場合でもひとつのツールで一括して検査ができることで、検査にかかる手間やコストを大幅に削減できるでしょう。

圧倒的な網羅性で
テスト時間とコスト削減を両立

一般的なペネトレーションテストの場合、検査員が手作業で各項目をテストしていくことから時間や手間だけでなく、大きなコストがかかってしまいます。

しかし、エスツーが提供するペネトレーションテスト「S2スキャン」では、OSの種類や利用言語にかかわらずスキャンができるという圧倒的な網羅性を誇っているので、テストにかかる時間やコストを大幅に削減できます。

低価格でありながらしっかりとテストをしたいと考えている企業におすすめと言えるでしょう。

エスツーの
ペネトレーションテスト事例

公式サイトにペネトレーションテスト事例の記載がありませんでした。

エスツーのメンバー

公式サイトに記載がありませんでした。

エスツーのまとめ

圧倒的な網羅性とコストの低減を
実現

エスツーは、利用しているOSや言語にかかわらず網羅的にテストができるペネトレーションテストサービス「S2スキャン」を提供しています。

様々な脅威を網羅してテストするため、日本語だけでなくオフショア開発でも高品質を維持できるよう8カ国語もの多言語に対応しており、テストには詳細なレポートを表示させます。

レポート内容もカスタマイズ可能なので、より自分好みにカスタマイズして使いやすくすることができます。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

エスツーの会社概要

所在地秋田県秋田市中通3-3-10 秋田スカイプラザ7F
電話番号018-827-3500
URLhttps://esu2.co.jp/index.php

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選