ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » トインクス

公開日: |最終更新日時:

トインクス

トインクスの公式キャプチャ
画像引用元:トインクス公式HP
https://www.toinx.co.jp/
目次

トインクスの
ペネトレーションテスト・脆弱性診断の特長

ツールと手動で脆弱性の有無を診断

官公庁や金融業界、インフラ業界で多数の導入実績がある「セキュリティ診断サービス」は、ツールと手動による2つの方法で疑似攻撃をおこない、情報システムや制御システムにおける脆弱性の有無を診断。脆弱性が確認された部分については、リスク回避のための対策を提案しています。

独自開発したツールによる脆弱性診断では、情報収集と調査パケットから脆弱性を検出。また、手動でセキュリティスペシャリストが実施するペネトレーションテストでは、実際にシステムに侵入するための疑似攻撃を仕掛けて脆弱性を検出しています。どちらの手法でも、脆弱性による影響力を考え対策を提案しています。

目的に合わせて
システム診断とデバイス診断を実施

トインクスのペストレーションテストは、プラットフォームやWebアプリケーション(IT)、制御システム(OT)と幅広いシステムを対象にしています。目的に合わせた診断・実施をおこなうため、制御システムのペストレーションテストにはシステム診断とデバイス診断を用意しています。

システム診断では、クライアントの環境内もしくは対象システムを預かって実施。デバイス診断は対象デバイスを預かって実施します。事前に計画書を作成され、結果については報告書と報告会で、結果と予防対策のアドバイスが行われます。

有資格者による
ブラックボックスでの調査

ペネトレーションテストは、情報セキュリティスキルを証明する「GIAC」や「CISSP」などの有資格者が実施。その際、制御システム固有のプロトコル仕様などのシステム情報は隠したままの、実際の攻撃者と同じブラックボックスで行われます。

攻撃スタイルは標的型攻撃を想定し、テスト対象に特化したテストツールを独自開発しておこなわれます。そのため、市販ツールでは発見できなかった脆弱性などの検出にも力を発揮します。

トインクスの
ペネトレーションテスト事例

ペネトレーションテスト事例については見当たりませんでした。

トインクスのメンバー

公式サイトには見当たりませんでした。

トインクスのまとめ

プロが
調査・診断・解決方法の提示と
ワンストップでサポート

ペネトレーションテストと脆弱性診断を組み合わせて、情報システムと制御システムの脆弱性を詳細に把握。セキュリティのスペシャリストが調査から対策方法についてアドバイスしてくれるので安心感があります。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

トインクスの会社概要

所在地宮城県仙台市青葉区中央2-9-10
電話番号022-799-5555
URLhttps://www.toinx.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選