ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » SCSK

公開日: |最終更新日時:

SCSK

SCSK,の公式キャプチャ
画像引用元:SCSK,公式HP
https://scsksecurity.co.jp/
目次

SCSKのペネトレーションテスト・脆弱性診断の特長

要望や課題に合わせた
ペネトレーションテストを実施

経験豊富なセキュリティエンジニアが攻撃者目線で、技術やハッキングツールを使ってシステムへの不正侵入や情報窃取の可能性を調査します。機密情報などの情報資産の窃取を確認する際には、それに特化したテストで実施。脆弱性の検出だけでなく、発見された脆弱性を利用した攻撃をおこない、具体的にどの程度の被害や影響範囲があるのかを調査します。

また、SCSKセキュリティが提供している脆弱性診断サービスと合わせておこなうことで、よりペネトレーションテストの効果を高めます。脆弱性診断でWebアプリケーションやプラットフォーム、ネットワークの脆弱性をあぶりだし、必要な対策を具体的に提案します。

テスト結果を詳細にまとめて報告

ペネトレーションテストでは、前提条件やゴールについて設定したシナリオを作成し実施。インターネット経由で外部公開サーバへ侵入、侵入できた場合の機密情報の窃取、特定の社内PCの乗っ取りによるファイルサーバやADへの不正アクセスなど、要望や課題、問題に合わせたシナリオで実行します。

設定したゴールに向けて攻撃可能な範囲でさまざまな疑似攻撃をおこない、テスト修了後はゴール達成の成否や成功した手法、脆弱性とその対策などを報告書で納品。テスト結果の報告会の実施にも対応しています。

専門ツールと専門家による
漏れのない複合診断

ペネトレーションテストと合わせて行う事を推奨している脆弱性診断サービスは、金融・小売・官公庁・各種メーカーとさまざまな業界・業種での診断実績があります。ツールで網羅性の高い診断をおこない、診断エンジニアの手作業による診断で脆弱性を見逃しません。

また、SCSKセキュリティの脆弱性診断サービスは情報セキュリティサービス基準に準拠しており、その認定登録もされている確かなサービスです。

SCSKのペネトレーションテスト・脆弱性診断事例

ペネトレーションテスト事例については見当たりませんでした。

SCSKのメンバー

公式サイトには見当たりませんでした。

SCSKのまとめ

脆弱性診断もセットにした
ペネトレーションテストを推奨

経験豊富なセキュリティエンジニアが、要望や課題に合わせたペネトレーションテストを実施。同セキュリティ対策である脆弱性診断サービスとセットで実施することで、より詳細な調査を可能にしています。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

SCSKの会社概要

所在地東京都江東区豊洲3-2-20 豊洲フロント
電話番号記載なし
URLhttps://scsksecurity.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選