ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » Ninjastars

公開日: |最終更新日時:

Ninjastars

Ninjastarsの公式キャプチャ
画像引用元:Ninjastars公式HP
https://ninjastars.ninja/
目次

Ninjastarsの
ペネトレーションテスト・脆弱性診断の特長

国際認定資格を保持した
ホワイトハッカーがテスト

Offensive Security社が行うペネトレーションテストの認定試験である「OSCP」を保有したホワイトハッカーが在籍しているため、より高品質なペネトレーションサービスを提供することができます。攻撃者の目線に立って発生する可能性のあるシナリオを作成し、お客様のシステムへさまざまな方法で侵入テストを行います。

お客様の要望に沿ったシナリオで
対応可能

シナリオを作成する際はお客様のご要望もしっかりとヒアリングしていますので、ソーシャルエンジニアリング、オープンソース・インテリジェンスを指すOSINT、特定の機密ファイルが奪取できるかといったシナリオまで、幅広く対応することができます。

また、ペネトレーションテストで実際に侵入ができた場合は、侵入に至るまでの過程や具体的な対策方法などを詳細なレポートでお伝えしています。もし侵入ができなかったという場合でも、今後発生する可能性のあるシナリオや具体的な対策方法までもお伝えしています。

実際に診断を担当した診断員同席の報告会

ペネトレーションテストを実施後、お客様への診断結果報告書を5営業日ほどで納品しています。診断結果報告書をお渡しする報告会については、お客様のご要望に合わせて実際に診断を担当した診断員を同席したうえで報告会を実施することも可能です。その際に診断レポートをもとに、脆弱性を発見するまでの思考プロセスも含めて詳細にお伝えしています

Ninjastarsの
ペネトレーションテスト事例

ご要望に沿った診断で脆弱性を発見

お客様に用意してもらった診断環境で、機密ファイルを想定したダミーファイルの取得が可能かどうかという視点でペネトレーションテストを実施しました。

ソースコードを参照した状態で診断するホワイトボックステストで、ソースコードを参照できることからより高精度に脆弱性を発見することができました。

診断の報告では、具体的な攻撃手法や脆弱性に対する対策方法まで詳細に報告したため、クライアント企業には大変満足していただける結果となりました。

Ninjastarsのメンバー

公式サイトに記載がありませんでした。

Ninjastarsのまとめ

国際認定資格をもつ診断員が
具体的な対策までお伝え

Ninjastarsは、お客様のご要望に合わせたシナリオを作成し、国際認定資格をもつ診断員によって様々な方法でシステム侵入ができるかを試み、侵入者の思考プロセスとともに診断結果をしっかりとお伝えしているので、より高品質なペネトレーションテストが提供できます

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

Ninjastarsの会社概要

所在地東京都千代田区神田練塀町3番地
電話番号公式サイトに記載なし
URLhttps://ninjastars.ninja/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選