ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » ラック

公開日: |最終更新日時:

ラック

ラックの公式キャプチャ
画像引用元:ラック公式HP
https://www.lac.co.jp/
目次

ラックの
ペネトレーションテスト・脆弱性診断の特長

実際の被害範囲から
対策が立てられる

情報システムペネトレーションテストでは、ラックに在籍するホワイトハッカーが、クライアントが運用している外部公開サーバなどの様々な侵入経路に疑似攻撃を仕掛け、セキュリティ対策の有効性や攻撃耐性について調査し改善点を報告します。

侵入できた場合はどこまで侵入でき、どのような情報を持ち出せるのか、実際の被害範囲が詳細に判明。サイバー攻撃に対してのシステム全体の耐性を確認できるだけでなく、有効な対策を立てるのに役立ちます。

実際の攻撃手口を想定した
リアルな被害がわかる

ペネトレーションテストでは組織を対象に、高度標的型攻撃などの代表的な侵入手段で多層防御の有無を検証します。特定の外部公開システムだけを対象に行う場合は、外部公開サーバや社内の重要サーバに侵入するためのプラットフォーム調査をおこない、脆弱性について確認しています。

また、ラックの情報システムペネトレーションテストは、通常のセキュリティ診断でおこなわれる侵入リスクとは異なり、実際におこなわれるであろう攻撃手法や被害を想定した脅威シナリオに基づいておこなわれています。

そのため、フロントエンドサーバが攻撃された場合の被害についてはもちろん、被害が拡大しないための抑止力についても調査。攻撃耐性や被害の影響と実際に攻撃を受けた場合に近い内容で確認できます。

脆弱性が疑われる部分を
優先的に調査

ラックの情報システムペネトレーションテストでは、さまざまな角度から脅威シナリオを作成。検索サイトの情報収集でリスクの高い情報が公開されていないか、プラットフォームやWebアプリケーションから侵入できる箇所はないか、疑似マルウェアで社員のセキュリティモラルを確認するなど、優先度の高い攻撃を実施しています。

攻撃シナリオについて事前に合意した内容でおこない、常に確認しながらの体制をとっているので、本番環境への影響も最小限に抑えられています。

ラックの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

ラックのメンバー

公式サイトには見当たりませんでした。

ラックのまとめ

現セキュリティの
攻撃耐性や被害範囲を分析・評価

サイバー攻撃について熟知しているラックのホワイトハッカーが、実際の攻撃手口や被害を想定した脅威シナリオで診断を実施。攻撃に対する問題点を分析し、攻撃への耐性がどれくらいあるのか、被害範囲などが詳細に確認できます。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

ラックの会社概要

所在地東京都千代田区平河町2-16-1 平河町森タワー
電話番号電話番号:記載なし
URLhttps://www.lac.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選