ペネトレーションテストサービスを7月17日提供開始 ~サイバー攻撃の耐性を高めるセキュリティテスト、疑似攻撃でリスク評価~
@Press / 2024年7月17日 9時0分
リスクマネジメントコンサルティングを手掛けるニュートン・コンサルティング株式会社(本社:東京都千代田区、代表取締役社長:副島 一也)は、2024年7月17日より「ペネトレーションテストサービス」の提供を開始します。
https://www.newton-consulting.co.jp/solution/cyber/penetration_test.html
画像1: https://www.atpress.ne.jp/releases/399965/LL_img_399965_1.jpg
セキュリティの課題や改善点を洗い出す、攻撃者視点の侵入テストを提供
1. サービスリリースの背景
サイバー攻撃による情報漏洩やサービス停止が頻発している昨今、攻撃者視点でシステムやデータを守ることができているかを確認することは極めて重要です。
ペネトレーションテストは、攻撃者と同じ視点で作成した攻撃シナリオを用いて、企業のシステムに対して疑似サイバー攻撃を実施し、目的が達成できるかどうかを評価するセキュリティテストです。お客様のご要望に合わせ、攻撃者視点から攻撃シナリオを作成し、そのシナリオに沿って、サイバー攻撃者が実際に利用する様々な手法、ツールを用いて侵入テストを行い、その結果を踏まえ、セキュリティの向上に繋げていただくサービスです。
セキュリティ評価の手法としては脆弱性診断が一般的ですが、ペネトレーションテストは評価の目的やアプローチが異なります。脆弱性診断は脆弱性を網羅的に洗い出すことを目的としていますが、ペネトレーションテストでは攻撃者が脆弱性を利用してシステムの侵入や情報奪取が可能かどうかを検証します。
2. サービス概要
攻撃者と同じ視点で対象のシステムに疑似攻撃を行うことで、自社のセキュリティリスクを洗い出すサービスです。
当社では、サイバー演習等の経験やノウハウを生かして、「(1)外部からの攻撃」や「(2)内部侵入後の攻撃」を想定するなど、お客様のご要望に応じて、様々なシナリオに沿ったテストの実施が可能です。
画像2: https://www.atpress.ne.jp/releases/399965/LL_img_399965_2.png
ペネトレーションテストサービスのイメージ
【サービスの特長】
1) 貴社の課題に最も適したテストシナリオを提案
当社独自のノウハウ(各業界のトレンドや最新動向、過去の経験則)を活用し、お客様環境のセキュリティリスクを洗い出します。洗い出したリスクに沿って、最適なシナリオをご提案します。また、お客様のご要望に合わせて、シナリオのカスタマイズも可能です。
2) 実際の攻撃者と同じ手法を用いて、疑似攻撃を実施
MITRE社が公開している、攻撃者が実際に使用した手法をまとめたフレームワークATT&CK(R)に沿って攻撃を実施します。ハッキング技術を持つ、公式資格を有するメンバーが診断を行い、テスト結果について当社独自の見解を報告書にて提出いたします。
3) 結果を客観的に評価することで、課題や改善点を洗い出し
ペネトレーションテストを行うことで、サイバー攻撃対策の課題や改善点を洗い出せます。それを元に、より実践的なサイバーセキュリティ対策をご提案します。
【支援範囲とステップ(例)】
下図は本サービスの一般的な流れです。対象システムの環境(ポート数、脆弱性の数)によってテスト期間が変動します。
画像3: https://www.atpress.ne.jp/releases/399965/LL_img_399965_3.png
ペネトレーションテストサービスの支援範囲とステップ(例)
【対象】自社のセキュリティ対策を評価し、サイバー攻撃への耐性を高めたいお客様
【期間】応相談
【価格】応相談
【成果物(例)】
・ペネトレーションテスト実施計画書
・ペネトレーションテスト攻撃シナリオ
・ペネトレーションテスト実施結果報告書
【詳細】
https://www.newton-consulting.co.jp/solution/cyber/penetration_test.html
【ニュートン・コンサルティング株式会社 概要】
https://www.newton-consulting.co.jp/
社名 : ニュートン・コンサルティング株式会社
所在地 : 東京都千代田区麹町1-7 相互半蔵門ビルディング5F
設立 : 2006年11月13日
資本金 : 30,000,000円(2023年12月末時点)
代表者 : 代表取締役社長 副島 一也
事業内容: リスクマネジメントに関わるコンサルティング
【サポート実績】
内閣府、内閣サイバーセキュリティセンター、経済産業省、一般社団法人全国銀行協会、東京ガス株式会社、三菱商事株式会社、積水化学工業株式会社、武田薬品工業株式会社、ヤフー株式会社、デル・テクノロジーズ株式会社、他、約2,000社の支援実績を有する
~お客様事例~
https://www.newton-consulting.co.jp/casestudy/
詳細はこちら
プレスリリース提供元:@Press
【関連画像】
この記事に関連するニュース
-
グループリスクマネジメント構築支援サービスを7月10日提供開始~グループ経営におけるリスクマネジメント体制を構築、一元的に推進~
@Press / 2024年7月10日 9時0分
-
株式会社パロンゴが、米国 Picus Security 社とパートナーとしての契約を締結。
PR TIMES / 2024年7月9日 10時45分
-
「GMOサイバー攻撃 ネットde診断」OpenSSHの脆弱性検知に対応【GMOサイバーセキュリティbyイエラエ】
PR TIMES / 2024年7月8日 15時45分
-
株式会社フォアーゼット、埼玉県警察 セキュリティ研修会にて講演
PR TIMES / 2024年6月29日 21時40分
-
GSXが提供するEC-Council「認定ペネトレーションテスティングプロフェッショナル(CPENT)」をArmor Tech Labが提供開始
PR TIMES / 2024年6月25日 16時15分
ランキング
-
1大谷翔平の新居「晒すメディア」なぜ叩かれるのか スターや芸能人の個人情報への向き合い方の変遷
東洋経済オンライン / 2024年7月16日 20時40分
-
2旅客機用の燃料不足で緊急対策 輸送船を増強、運転手確保へ
共同通信 / 2024年7月16日 23時42分
-
3工学系出身者が「先進国最低レベル」日本の"暗雲" エンジニアを育てられない国が抱える大問題
東洋経済オンライン / 2024年7月16日 17時0分
-
4「再配達は有料に」 ドライバーの本音は
ITmedia ビジネスオンライン / 2024年7月17日 6時40分
-
5CoCo壱「わずか3年で3回目の値上げ」は吉と出るか 過去の値上げでは「客離れ」は見られないが…
東洋経済オンライン / 2024年7月16日 17時30分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)