ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » SBテクノロジー

公開日: |最終更新日時:

SBテクノロジー

SBテクノロジーの公式キャプチャ
画像引用元:SBテクノロジー公式HP
https://www.softbanktech.co.jp/
目次

SBテクノロジーの
ペネトレーションテスト・脆弱性診断の特長

ペネトレーションテストは
サイバートラスト社が対応

ペネトレーションテストは、SBテクノロジーの子会社であるサイバートラスト社が実施しています。また、そのシナリオにはインターネット経由でおこなうリモート診断と、内部ネットワークから侵入するオンサイト診断を用意しています。

現状のシステム体制にて攻撃可能な手法による攻撃シナリオを作成し、実際に侵入できるかどうかを調査。実現される可能性が高い攻撃を仕掛けるので、脆弱性のチェックやセキュリティ耐性、設計上の問題点を測ることが可能です。

攻撃・侵入・権限昇格の有無を調査

ペネトレーションテストでは、最初に内部ネットワークやシステム、ユーザーなどの情報を調査することから始めます。リモート診断に必要な、外部ネットワーク(攻撃者サイト)への接続、リモートからのアクセスなど基盤を構築。テスト対象となるネットワーク上に攻撃基盤を構築したら、各PCやサーバーへ侵入を試みます。

脆弱性を利用したシステムへの侵入、パスワード攻撃やゼロデイ攻撃による侵入などで、情報漏えいなどへの影響を調査します。また、管理者権限への昇格や他システムへの侵入・影響の有無など、権限昇格についても調べます

世界有数のホワイトハッカーが
テストを実施

サイバートラスト社が提供しているペネトレーションテストは、一般企業向けの「プロフェッショナル」と専門領域に特化した「Synack クラウドソーシング」とあります。

「Synack クラウドソーシング」では、世界有数のホワイトハッカー集団「Synack Red Team(SRT)」から選抜されたプロフェッショナルが、数十名のチーム体制でサービスを提供。その実績は、アメリカ国防総省やグローバル企業・団体と高度な技術と提案が求められてるところばかりです。

SBテクノロジーの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

SBテクノロジーのメンバー

公式サイトには見当たりませんでした。

SBテクノロジーのまとめ

難易度の高いテストにも対応可能

ペネトレーションテストは、子会社であるサイバートラスト社が提供しているサービスを採用しています。一般企業から専門性の高い企業・団体まで対応。脆弱性の発見だけでなく、セキュリティホールをなくすための対策の提案や再検査の実施も可能です。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

SBテクノロジーの会社概要

所在地東京都新宿区新宿6-27-30 新宿イーストサイドスクエア 17F
電話番号03-6892-3050(代表)
URLhttps://www.softbanktech.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選