ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » リチェルカセキュリティ

公開日: |最終更新日時:

リチェルカセキュリティ

リチェルカセキュリティの公式キャプチャ
画像引用元:リチェルカセキュリティ公式HP
https://ricsec.co.jp/
目次

リチェルカセキュリティの
ペネトレーションテスト・脆弱性診断の特長

診断力の高いCTFプレイヤーが
品質の高いサービスを提供

世界中で盛んにセキュリティの知識や技能を競うコンペティション(CTF)が開催されていますが、中でもトップレベルの大会では、セキュリティ上の欠陥を発見するという高度なスキルが要求されます。リチェルカセキュリティでは、そんな世界でも有数のCTFプレイヤーを登用し、優秀な成績を収めています。

しっかりと対策していても、プロの目線ではしっかりと課題を見つけることができるため、より強固なセキュリティ対策をしたい企業にはおすすめです。

参照元:リチェルカセキュリティ公式HP(https://ricsec.co.jp/services/vapt/)

今まで見逃されていた
脆弱性にアプローチ

ペネトレーションテストサービスを取り扱う企業の中には、コストや工数を削減するために自動化ツールを利用しているところもあります。

しかし、リチェルカセキュリティでは自動ツールに依存することなく、手動での診断も行いながら、自動化ツールの欠点を補い、セキュリティリスクを診断しています。

また、日々変化する攻撃者側の手法もしっかりと理解しているので、内製ツールも日々進化しています。高度なツール・経験豊富なプロによる確かな技術で、今まで見逃されていた脆弱性にもアプローチしています。

一切外注をせずに
多角的な視点で診断を実施

リチェルカセキュリティでは、高品質のペネトレーションテストを提供できるよう、在籍するエンジニアが攻撃者の視点に立って多角的な視点で徹底的に調査しています。

診断に係るプロセスで一切外注しておらず、リチェルカセキュリティのエンジニアのみで対応しているため、より安心感をもって利用することができるでしょう。

国家レベルの攻撃者を模した攻撃や、シナリオベースの攻撃、特定の相手に狙いを定めて継続的に攻撃を行うサイバー攻撃のようなシナリオにも対応しています。

リチェルカセキュリティの
ペネトレーションテスト事例

公式サイトにペネトレーションテスト事例の記載がありませんでした。

リチェルカセキュリティの
メンバー

公式サイトに記載がありませんでした。

リチェルカセキュリティのまとめ

スキルの高いエンジニアが
高品質なサービスを提供

リチェルカセキュリティは、世界でも有数のセキュリティスキルを誇るCTFプレイヤーが在籍しているため、特定の相手に狙いを定めて継続的に攻撃するサイバー攻撃(APT攻撃)などの高度な診断、国家レベルの攻撃を模したシナリオにも対応したペネトレーションテストを提供しています。

参照元:リチェルカセキュリティ公式HP(https://ricsec.co.jp/services/vapt/)

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

リチェルカセキュリティの
会社概要

所在地東京都文京区本郷6-17-9 本郷綱ビル6F
電話番号03-3868-3768
URLhttps://ricsec.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選