ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » FlattSecurity

公開日: |最終更新日時:

FlattSecurity

FlattSecurityの公式キャプチャ
画像引用元:FlattSecurity公式HP
https://flatt.tech/
目次

FlattSecurityの
ペネトレーションテスト・脆弱性診断の特長

実際の攻撃者を想定した疑似攻撃

実際にハッカーがどのような攻撃をするかを意識しながら実際に目標を立て、目標が達成できるのかをテストします。攻撃者としてのスキルも高い専門のエンジニアが診断するので、悪用ができる脆弱性を見つけます

攻撃に利用されうる脆弱性の検知

FlattSecurityのペネトレーションテストは、攻撃者としてのスキルも高い診断員が、お客様のシステム上の脆弱性を利用します。場合によってはソーシャルエンジニアリングを用いて人や組織から生まれる脆弱性も検知します。

導入済みのセキュリティが
機能しているかの確認も可能

擬似的な攻撃を仕掛けることで、お客様の環境で導入しているセキュリティ対策が機能しているかを確認することも可能です。セキュリティシステムを導入することで充分だと思っている場合でも、総合的にみたらきちんと機能していない場合もあるので、これを機にチェックすることも重要です。

FlattSecurityの
ペネトレーションテスト事例

コミュニケーションが
取りやすい点に信頼を感じた

今の組織や事業に必要なセキュリティ対策が行えているかをチェックしたいという思いからペネトレーションテストを依頼しました。実際に診断をする診断員の方とのコミュニケーションも取りやすく、診断レポートが明瞭なところが非常に良かったです。検出結果も逐一報告してもらえたので、細かな部分でコミュニケーションをしっかりと取ってくれる点に信頼感を感じました。

参照元:FlattSecurit公式HP(https://flatt.tech/assessment/voice/folio/)

他のベンダーにはない視点での
指摘がもらえた

海外のベンダーから技術力の高いベンダーとしてFlattSecurityさんを紹介してもらい、ペネトレーションテストを利用しました。英語でもスピード感のあるコミュニケーションが取れた点、CTFや脆弱性リサーチで著名なセキュリティエンジニアの存在が決め手となりました。

双方のエンジニアでコミュニケーションが取りやすかったのも嬉しかったです。他のベンダーにはない視点での指摘がもらえたのもよかったです。

FlattSecurityのメンバー

公式サイトに記載がありませんでした。

FlattSecurityのまとめ

システムや組織の脆弱性を検知し
リスクを見つけ出す

FlattSecurityではシステム上の脆弱性だけではなく、人や運営上のミスも利用したテストするため、セキュリティシステムが正常に動作しているかも含めて総合的にセキュリティリスクを洗い出せます

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

FlattSecurityの会社概要

所在地東京都文京区本郷3-43-16 コア本郷ビル2A
電話番号公式サイトに記載なし
URLhttps://flatt.tech/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選