ユービーセキュア、独自のフレームワークを活用した “ペネトレーションテスト”サービスをリリース
PR TIMES / 2020年9月1日 13時45分
数百の脅威シナリオを用意し、ペネトレーションテストで重要なフェーズである『脅威分析・シナリオ作成』に網羅性とスピードを
株式会社ユービーセキュアは、スピーディかつ広範囲をカバーするペネトレーションテストサービスの提供を開始しました。昨今のサイバー攻撃トレンドや実際の事例に基づく攻撃手法、10年を超えて蓄積してきた脅威情報などをベースに数百の脅威シナリオをご用意し、ペネトレーションテストで重要なフェーズである『脅威分析・シナリオ作成』に網羅性とスピードをもたせています。弊社独自のフレームワークで、お客様の様々なご要望にお応えいたします。
■背景
昨今のサイバーセキュリティに対する関心度の高さ、金融機関が取り組むべき方針の一つである「脅威ベースのペネトレーションテスト(TLPT)」等の高度なリスクアセスメントの実施を検討するお客様の広まりもあり、「ペネトレーションテスト」への注目が高まっています。
実際のサイバー攻撃の現場では、目的を達成するために様々な攻撃手法が用いられています。
複雑化、多様化する攻撃に対して、既存のシステム構成や運用体制の課題の有無、組織的なセキュリティ対策が有効に機能するか等を確認・検証し、対策を講じることが望まれます。
ユービーセキュアのペネトレーションテストは、あらゆる攻撃手法や攻撃観点・状況に対応すべく、最新の攻撃にも対応した数百の脅威シナリオをご用意しており、お客様の環境や資産に合わせたシナリオを抽出、最適なテストプランをご提案します。事前調整・脅威分析にかかる時間と工数の圧縮により、スピーディ且つコストを抑えたサービスの提供を可能としています。
■ペネトレーションテストについて
●脅威分析・リスク評価について
ユービーセキュアのペネトレーションテストは、まず対象システムにおける”脅威”を想定し脅威シナリオおよび攻撃シナリオを作成します。そして作成したシナリオをベースに実際に現実世界で起きている攻撃手法を用いてテストを実施します。実際のサイバー攻撃のように「攻撃対象に合わせてカスタマイズされた攻撃」を再現することができ、お客様のセキュリティリスクやシステム耐性を明確化できます。
[画像1: https://prtimes.jp/i/60051/2/resize/d60051-2-925743-0.png ]
●ペネトレーションテストで貴社の課題を明確に
脅威分析・リスク評価では、対象システムにおける情報資産・データフロー・機能・アクターなどのシステム情報と、現実世界で起きている脅威情報から脅威分析を行います。脅威分析によって明らかになったそれぞれの脅威に対してリスク評価を行い、脅威シナリオおよび攻撃シナリオ作成・選定することでペネトレーションテスト実施内容を決定します。本プロセスにより対象システムにおける脅威・リスクが明確化されることで、対象システムにおいて優先的に守られるべきポイントを整理可能です。
[画像2: https://prtimes.jp/i/60051/2/resize/d60051-2-354790-1.png ]
脅威分析および脅威情報収集により作成した脅威シナリオをベースにペネトレーションテストを実施します。
実際に疑似サイバー攻撃を行い、脅威シナリオで設定された攻撃者の目的が達成できるかどうかテストすることで、対象システムにおいて脅威に対するセキュリティ対策状況が十分であるかどうかを確認し課題を明確化します。
[画像3: https://prtimes.jp/i/60051/2/resize/d60051-2-879994-2.png ]
●脆弱性診断とペネトレーションテストの違い
脆弱性診断とペネトレーションテストは、実施目的やアプローチが以下のように異なります。
[画像4: https://prtimes.jp/i/60051/2/resize/d60051-2-346528-3.png ]
■サービスご提供の流れ
以下の流れでサービスをご提供しております。
1.計画立案・スコープ定義
2.脅威分析・シナリオ作成
3.テストツール開発・準備
4.テスト実施
5.評価・報告
6.サポート
[画像5: https://prtimes.jp/i/60051/2/resize/d60051-2-719398-4.png ]
■ご提供価格
個別見積
【実施例】
リモートワーク環境に対するペネトレーションテスト:480万円
外部ペネトレーションテスト(お客様指定シナリオのみ):200万円
ユービーセキュアは、セキュリティをもっと”楽”にするサービスで、お客様の新しいチャレンジをご支援してまいります。
詳細については、以下のWebサイトをご参照ください。
https://www.ubsecure.jp/assessment/penetration_test
企業プレスリリース詳細へ
PR TIMESトップへ
この記事に関連するニュース
-
三井物産セキュアディレクション、AIを活用した標的型メール訓練サービスを提供開始
PR TIMES / 2024年4月23日 12時15分
-
サイバー攻撃、「恐い」で済ませない経営者の視点 ホラーストーリーを経営計画に落とし込むには
東洋経済オンライン / 2024年4月20日 8時0分
-
サプライチェーンのリスクマネジメントセキュリティ対策レベルをスコアリング。緊急性/優先度を可視化「SLING SCORE」Webinar 4月24日開催
@Press / 2024年4月4日 12時0分
-
株式会社サイバーディフェンス研究所 新代表取締役就任のお知らせ
PR TIMES / 2024年4月2日 16時40分
-
プロに聞く「ペネトレーションテストはいつすべき?」 “わざと自社にサイバー攻撃”訓練に求められる覚悟
ITmedia NEWS / 2024年4月1日 15時59分
ランキング
-
1山手線沿線の再開発が進む 「新宿、渋谷、品川」駅の工事はいつ終わるのか
ITmedia ビジネスオンライン / 2024年4月25日 7時10分
-
2アキレス、シューズの国内生産終了へ コスト増や少子化など背景
ロイター / 2024年4月25日 16時27分
-
3イトーヨーカドー、祖業のアパレル復活なるか アダストリアとの新ブランドが生んだ“相乗効果”
ITmedia ビジネスオンライン / 2024年4月25日 10時0分
-
4サイゼリヤ、ギリギリ「国内黒字化」も残る難題 国内事業の利益率0.05%、値上げなしで大丈夫か
東洋経済オンライン / 2024年4月24日 7時30分
-
5過度の変動望ましくない、動向注視し万全の対応行う=円安で官房長官
ロイター / 2024年4月25日 11時35分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください