ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » Librus

公開日: |最終更新日時:

Librus

Librusの公式キャプチャ
画像引用元:Librus公式HP
https://librus.co.jp/
目次

Librusの
ペネトレーションテスト・脆弱性診断の特長

お客様の状況に合わせた
侵入シナリオを作成

ペネトレーションテストの実施を検討する場合、クライアント企業によって動機は異なります

Librusでは、お客様がどのような動機でペネトレーションテストの検討へと至ったか、システムの状況やビジネスの状況はどのようになっているのかについて詳しくヒアリングをしたうえで進めています。お客様の現在の状況やご要望に合わせて適切なシナリオ作成をしたうえで、テストします。

経験豊富なホワイトハッカーが在籍

Librusのペネトレーションテストでは、ホワイトハッカーが侵入シナリオの作成をしたうえで、ホワイトハッカー侵入用のサーバーを使って侵入テストをしています。

テストをするホワイトハッカーは、豊富な知識と経験を持っており、本物のハッカーと同等の思考プロセスを持っているので、より本格的な疑似攻撃が可能となっています。

テスト実施後は詳細な報告書を作成

ペネトレーションテストを実施したあとは、お客様へ詳細な報告書を提出しています。

どのようなプロセスで擬似攻撃をしたのか、疑似攻撃をした結果どうなったか、本物のハッキングだった場合にどのような被害が想定されるのか、今後どのような脅威が想定されるのかといった内容だけでなく、今後どのような対策が必要であるかといった今後の対策まで詳細にお伝えしています

Librusの
ペネトレーションテスト事例

公式サイトにペネトレーションテスト事例の記載がありませんでした。

Librusのメンバー

公式サイトに記載がありませんでした。

Librusのまとめ

優秀なホワイトハッカーが
本番さながらの疑似攻撃を実施

ペネトレーションテストをするホワイトハッカーは、本物のハッカーと同等の知識やスキルを持ち合わせていないと意味がありません。Librusに所属するホワイトハッカーは、本物のハッカーと同等の思考プロセス、技術を有していますので、より精度の高いテストが可能となっています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

Librusの会社概要

所在地東京都港区新橋6-13-12 VORT新橋Ⅱ 4F
電話番号03-6772-8015
URLhttps://librus.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選