ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » PwCコンサルティング

公開日: |最終更新日時:

PwCコンサルティング

PwCコンサルティングの公式キャプチャ
画像引用元:PwCコンサルティング公式HP
https://www.pwc.com/jp/ja
目次

PwCコンサルティングの
ペネトレーションテスト・脆弱性診断の特長

脅威ベースでの
ペネトレーションテストで検証

PwCコンサルティングが提供している脅威ベースでのペネトレーションテスト「Threat-Led Penetration Testing(TLPT)」は、巷で実際に発生しているサイバー攻撃を未然に防ぐための実地訓練です。

インターネットに接続しているITシステムを使用し本番環境で実施。疑似攻撃から対処能力を高めます。

このサービスは、情報セキュリティの品質を維持することを目的にする非営利団体「CREST」の認定を受けています。

業界・業種に合わせた
攻撃シナリオを作成

攻撃シナリオの作成では、実際に起きた攻撃事例や法規制なども考慮した、業界特有のリスクや攻撃トレンドなどから策定します。そして、疑似攻撃からシステム停止や情報流出などの被害が発生した際、被害によるレピュテーションリスクや補償費用、システムや業務全体への影響などを測定。同時に、被害を最小限にとどめ早急に復旧させるための強化改善事項を提供しています。

技術面・体制面と検証

TLPTでは、攻撃側(レッドチーム)と防御側(ブルーチーム)による疑似攻防を実施。レッドチームの攻撃に対して、ブルーチームがおこなったサイバー攻撃検知・防御・対応を評価します。また、技術面だけでなく、サイバーセキュリティスタッフや防御プロセスへの課題をあぶりだし、改善すべき部分の指摘や改善策を提案します。

PwCコンサルティングの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

PwCコンサルティングのメンバー

村上 純一

サイバーセキュリティ担当。マルウェアの収集・分析の研究開発や脅威分析、脆弱性診断、トレーニングなどの業務実績があり。また、基礎技術開発、製品開発、各種セキュリティサービス提供、事業経営なども経験しています。

小林 由昌

金融機関でのアドバイザリー業務を経て、金融庁に退職出向し金融機関監督業務を担当。サイバーセキュリティに関する企画に携わりながら、海外当局と連携したサイバーセキュリティ強化の取り組みにも従事

PwCコンサルティングのまとめ

業界・業種に合わせた
サイバーレジリエンスを強化

実際に発生しているサーバー攻撃事例や最近の攻撃トレンドを取り込んだ攻撃シナリオで、新しいサイバーレジリエンスの強化を図ることができます。中立かつ公正な立場で評価し、高品質な検証を提供しています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

PwCコンサルティングの会社概要

所在地東京都千代田区大手町1-2-1 Otemachi One タワー
電話番号03-6257-0700(代表)
URLhttps://www.pwc.com/jp/ja

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選