ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » エヌ・ティ・ティ・データ先端技術

公開日: |最終更新日時:

エヌ・ティ・ティ・データ先端技術

エヌ・ティ・ティ・データ先端技術の公式キャプチャ
画像引用元:エヌ・ティ・ティ・データ先端技術公式HP
https://www.intellilink.co.jp/home.aspx
目次

エヌ・ティ・ティ・データ
先端技術の
ペネトレーションテスト・脆弱性診断の
特長

脅威ベースの
ペネトレーションテスト「TLPT」

エヌ・ティ・ティ・データ先端技術が提供しているペネトレーションテストは、脅威ベースのペネトレーションテスト「TLPT(Threat Led Penetration Test)」です。従来の脆弱性診断やペネトレーションテストをより高度にしています。

TLPTでは、実際に起こりうる攻撃を疑似攻撃として実施することで、現状の対策でどこまで阻止できるのかを検証。被害を見える化し、システムの安全性を評価します。また、この結果を基にサイバーレジリエンス強化のためのアドバイスを提案しています。

3つのチーム体制で
耐セキュリティインシデント対応を検証

TLPTでは、レッドチーム(エヌ・ティ・ティ・データ先端技術)・ブルーチーム(クライアント)・ホワイトチーム(統括役)の3つのチーム体制で実行されます。疑似攻撃は本番環境でおこなうことを前提としているため、攻撃シナリオについてブルーチームは一切関知することができず、ホワイトチームが攻撃の可否を判断します。

そして、レッドチームは詳細計画を基に攻撃を仕掛けたら、セキュリティチームで構成されているブルーチームが対応します。セキュリティインシデント対応から、ホワイトチームが評価。評価結果とコンサルタントの知見も合わせて、今後の対策に向けたアドバイスをおこないます。

攻撃手法に合わせたツールを用意

TLPTでおこなう攻撃シナリオの作成では、まず脅威インテリジェンスなどを調査・分析し、そこから考えられる脅威を特定。さらにクライアントのシステム環境や提供しているサービス、保有する情報などを加味して脅威シナリオを作成します

また、レッドチームは疑似攻撃に合わせて必要なツールを用意もしくは開発することもあります。そして仕掛けた攻撃手法ごとに、その成果や危険度、脆弱性、対策例をまとめて報告します。

エヌ・ティ・ティ・データ
先端技術の
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

エヌ・ティ・ティ・データ
先端技術のメンバー

公式サイトには見当たりませんでした。

エヌ・ティ・ティ・データ
先端技術のまとめ

NTT データグループの
ノウハウを活かしたTLPT

実際に発生しているインシデント事例などを参考に、クライアントのシステム環境と目的、課題に合わせた攻撃シナリオを作成。レッド・ブルー・ホワイトの3つのチームで取り組むことで、確かな調査と対策の提案を可能にしています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

エヌ・ティ・ティ・データ
先端技術の会社概要

所在地東京都中央区月島1-15-7 パシフィックマークス月島
電話番号03-5843-6800(代表)
URLhttps://www.intellilink.co.jp/home.aspx

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選