ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » 日本シノプシス

公開日: |最終更新日時:

日本シノプシス

日本シノプシスの公式キャプチャ
画像引用元:日本シノプシス公式HP
https://www.synopsys.com/ja-jp.html
目次

日本シノプシスの
ペネトレーションテスト・脆弱性診断の特長

見つかりにくい特殊な攻撃も調査

シノプシスの「マネージド・ペネトレーション・テスト」では、ソースコードは使わず自動スキャンと手動テストで稼働中にWebアプリケーションやWebサービスの脆弱性を検出・排除します。

テストでは、自動化の停止や複雑な認証など、未知なる問題に対してのリスク解析に焦点を当てて実施。さらに、ビジネス・ロジック・データの妥当性検証やインテグリティ・チェックなど高度なビジネス・ロジック・テストで、通常のテストでは見つかりにくい特殊な攻撃も逃しません。

様々なアプリケーションに対応

業務要件の変更や新しい攻撃手法などを考慮した評価で、テストスケジュールやレベルの設定にも柔軟に対応。様々なアプリケーションに対して高品質のペネトレーション・テストを実施しており、リソース制限で見落とされがちなアプリケーションもテスト可能です。

テストは、アプリケーションの解析ツールやセキュリティテストのエキスパートを備えたシノプシスのアセスメント・センターを通じて実行。テスト終了後、結果解析から詳細なレポートを作成し、実践的な対策指針などを報告します。また、要望があれば対策プランの提案などもおこなっています。

テスト対象に合わせて選べる
2つの調査レベル

マネージド・ペネトレーション・テストでは、「Essential」と「Standard」の2つのテストを用意。

Essentialでは、自動アクセス防止や複雑な認証・認可チェック、アクセス制御テストなどを、自動スキャンやマニュアルテストで重点的に調査。Standardでは、Essentialのテスト内容に、ビジネス・ロジックの探索的テストをプラスして調査。データ妥当性検証やワークフロー・バイパス、インテグリティ・チェック、競合状態などより詳細な調査が可能になります。

日本シノプシスの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

日本シノプシスのメンバー

公式サイトに見当たりませんでした。

日本シノプシスのまとめ

規模に合わせた
マネージド・ペネトレーション・
テスト

基本の「Essential」で自動スキャンと徹底的なマニュアル・テストで脆弱性を検出し、さらに「Standard」でより深いテストを実行。テスト対象に合わせたレベルで調査ができます。また、テスト実施後は脆弱性軽減・修正戦略について提案してくれます。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

日本シノプシスの会社概要

所在地東京都世田谷区玉川2-21-1 二子玉川ライズ オフィス15F
電話番号03-6746-3500(代)
URLhttps://www.synopsys.com/ja-jp.html

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選