ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » ガイオ・テクノロジー

公開日: |最終更新日時:

ガイオ・テクノロジー

ガイオ・テクノロジーの公式キャプチャ
画像引用元:ガイオ・テクノロジー公式HP
https://www.gaio.co.jp/
目次

ガイオ・テクノロジーの
ペネトレーションテスト・脆弱性診断の特長

自動車・ロボット・建設機械などの業界を対象

ガイオ・テクノロジーでは、自動車業界やFA、ロボット業界、建設機械、船舶などの業界を対象業界とし、対象部門は「組込みソフトウェア開発」のペネトレーションテストを提供しています。これらの業界において、改ざん検知や不正入力値耐性、DoS攻撃耐性といった確認をしながら、クライアント企業にネットワークやシステムに悪用可能な脆弱性がないかをテストします。

ヒアリング内容から
グレーボックス・ホワイトボックステストを実施

ガイオ・テクノロジーでは、クライアント企業より開示していただいた情報を元に、内部構造を把握したうえでテストする「グレーボックス」または「ホワイトボックス」でのテストを行います。ハードウェアを分析しながら重要なデータの漏洩やセキュリティ上の問題・課題があるかを評価しています。

ファジングテスト・
通信インタフェーステストも実施

システムに予期せぬ入力をしてソフトウェアの欠陥や脆弱性を明らかにする自動化されたテスト手法である「ファジングテスト」を行います。本来のファジングテストは、膨大なファズデータを用意し、手動で大量のデータを作成することから、手間がかかる作業となっています。

そこで、単体テストで実績のあるCMW/QTEを用いたマイコンシミュレータを使用することで、精度の高い検証が可能となりました。

また、「CAN」をはじめとした通信インタフェーステストも行っているので、より精度の高いテストが可能となります。

ガイオ・テクノロジーの
ペネトレーションテスト事例

公式サイトにペネトレーションテスト事例の記載がありませんでした。

ガイオ・テクノロジーのメンバー

公式サイトに記載がありませんでした。

ガイオ・テクノロジーのまとめ

自動車やロボット、建設機械などの業界を対象

ガイオ・テクノロジーは、自動車、FA、ロボット、建設機械、船舶といった業界の「組込みソフトウェア開発」を対象としたペネトレーションテストを実施しています。業界を熟知しているので、より正確かつ安全性の高いテストができるでしょう。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

ガイオ・テクノロジーの会社概要

所在地東京都品川区東品川2-2-4 天王洲ファーストタワー25F
電話番号03-4455-4767
URLhttps://www.gaio.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選