ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » GMOサイバーセキュリティbyイエラエ

公開日: |最終更新日時:

GMOサイバーセキュリティbyイエラエ

GMOサイバーセキュリティbyイエラエの公式キャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
目次

GMOサイバーセキュリティ
byイエラエの
ペネトレーションテスト・脆弱性診断の特長

通常では検出できないような
脆弱性も検出

GMOサイバーセキュリティbyイエラエのペネトレーションテストでは、パスワードを平文で保存する問題など、通常の脆弱性診断では検出ができないような潜在的なリスクを可視化できます。

シナリオ型・調査型の2つのテストに対応

お客様の要望やシステムの状況を加味して構築したシナリオを元に攻撃する「シナリオ型」、ソースコードなどの開発情報も含めて事前に調査し、シナリオにとらわれずに特定のWebアプリケーションの問題点を徹底的に洗い出す「調査型」の2種類に対応しています。

難易度の高い
セキュリティ資格を保有した診断員

システムのバグを発見し、報奨金をもらう「バグバウンティ」やセキュリティコンテスト、セキュリティ関連の講師などで活躍する世界でも有数のエンジニアが多数在籍しています。そのため、標準的な攻撃では検知ができないような脆弱性も検知が可能です。

GMOサイバーセキュリティ
byイエラエの
ペネトレーションテスト事例

セキュリティの強化を実現

お客様の大切な資産を預かっている金融機関として、毎年変化するサイバーリスクに備えるべく、毎年ペネトレーションテストを実施しています。

模擬攻撃を行う診断員の技術力の高さや、事前に設定する攻撃シナリオの有効性、難易度の高いセキュリティ資格を保有している診断員が在籍していることなどを踏まえて、GMOサイバーセキュリティbyイエラエのペネトレーションテストは、信頼の置けるベンダーとして今回利用させてもらいました。

当初想定していなかった指摘もいただけたので、良い成果がでて良かったです。

参照元:GMOサイバーセキュリティbyイエラエ公式HP(https://gmo-cybersecurity.com/case/yokohama-bank/)

定期的なテストで安全性を向上

潜在的なセキュリティリスクを最小限におさえるためにテストを受けました。

技術力の高さや的確な指摘、綿密なレポートを見て信頼できるベンダーであると感じました。ペネトレーションテストの回数を重ねるごとに「攻撃者として確実に侵入してくる手応え」を感じるため、課題や改善点をしっかり見つけてくれるだろうと期待をしながらテストを受けています。

今後も課題を修正しながら定期的にテストを受けていきたいです。

参照元:GMOサイバーセキュリティbyイエラエ公式HP(https://gmo-cybersecurity.com/case/not/)

GMOサイバーセキュリティ
byイエラエのメンバー

公式サイトに記載がありませんでした。

GMOサイバーセキュリティ
byイエラエのまとめ

潜在的なリスクも検知できる

GMOサイバーセキュリティbyイエラエは、お客様のシステム状況やご要望を加味したうえで、「シナリオ型」または「調査型」のどちらかでテストが行えます。通常では検知ができない潜在的なリスクも発見できるので、今後のセキュリティ対策を向上できます

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

GMOサイバーセキュリティ
byイエラエの会社概要

所在地東京都渋谷区桜丘町26-1セルリアンタワー 7F
電話番号公式サイトに記載なし
URLhttps://gmo-cybersecurity.com/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選