ラック、サイバー攻撃への耐性を確認する自動侵入テストサービスを提供

今回は「ラック、サイバー攻撃への耐性を確認する自動侵入テストサービスを提供」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ラックは、疑似サイバー攻撃でシステムの安全性を検証する自動ペネトレーションテスト(侵入テスト)サービス「ペネトレーションテスト エクスプレス」の提供を開始した。大規模組織の支店や拠点、中堅企業を対象に、初年度50組織2億円の売り上げをめざす。

 同サービスは、自動化ペネトレーションテスト・プラットフォーム「Pentera」を採用し、これまでセキュリティエンジニアに頼っていた作業を自動化し、調査期間の短縮とコスト削減を実現する。

 自動化ツールが一定基準で検証することで、調査対象のPCやサーバーなどの端末の台数が多くても網羅的にカバーし、調査期間の短縮とコスト削減が可能になる。そのため、どこが重要かわからない、コストをかけられない、想定する明確な攻撃シナリオがない、といったケースでも、侵入された場合の脅威を短期間に効率よく確認できる。

 同サービスは、世界中で実際に発生しているサイバー攻撃で使用された膨大な攻撃手法や戦術に関する情報を集約した国際的なフレームワーク「MITRE ATT&CK」を採用している。これにより定義された多様な攻撃手法の一つ一つを自動化し、それらの攻撃手法の中から適するものを調査対象のシステムの状況に応じて取捨選択し、自律的に組み合わせて実行できる。

 さらに対象となるPCやサーバを1台ずつ手動で調査していた作業を、疑似攻撃の自動化ツールで網羅的に調査するので、調査期間や準備期間を削減し、コストの低減を実現できる。

 またペネトレーションテストによって発見された弱点については、これまでに同社が数多く実施してきたセキュリティサービスの知見に基づき、結果の分析や現在のセキュリティ対策の評価および改善策の検討支援を行う。

 これまで、ペネトレーションテスト実施にあたっては、調査対象組織ごとに攻撃シナリオを作成し、侵入された場合の被害発生や、どこまで影響が広がるかを検証する必要があり、セキュリティエンジニアの経験や技術力が求められていた。またテストの準備や手動での疑似攻撃に多くの時間を要し費用も負担となっていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ログラス、「Loglass 人員計画」提供–個人名レベルでの精緻な人件費予算策定・予実管理
IT関連
2024-02-08 16:14
メタバース空間も駆使する日本IBMの新ユーザー会、「IBM Community Japan」の成果
IT関連
2023-01-07 18:06
東芝DS、「GridDB」エンタープライズ版を強化–データセンター障害に対応
IT関連
2022-08-21 17:07
契約マネジメントシステムのホームズクラウドがアイデンティティ管理のOktaと連携、シングルサインオン設定が数クリックで
セキュリティ
2021-07-02 18:14
無名スタートアップから企業価値3.8兆円のRPAユニコーンに登りつめたUiPath成長の軌跡
ソフトウェア
2021-03-30 15:37
ChatGPTがGoogleドライブを始めとする社内データソースを読み取って回答可能に、企業向けのChatGPT Teamsでベータ提供を開始
クラウド
2025-04-02 20:35
Google Cloud、サーバレスの「Cloud Functions」をコンテナサーバレスの「Cloud Run」に統合、「Cloud Run functions」に
Google Cloud
2024-08-26 18:54
犯収法/携帯法の見直しと、運転免許証のマイナンバーカード一体化
IT関連
2024-11-14 20:09
英個人情報監督局が公共の場でのライブ顔認証による「ビッグデータ」監視の脅威に警鐘を鳴らす
パブリック / ダイバーシティ
2021-06-29 17:53
「iOS 17」にひっそりと搭載された5つの機能
IT関連
2023-06-25 06:14
「無印良品」約500店舗でスタッフ向けコミュニケーション基盤を導入
IT関連
2023-10-26 02:49
写真で見る「Autodesk University 2023」の展示会場–EVトラックやエコ住宅など盛りだくさん
IT関連
2023-11-18 07:58
リコー、屋内でも発電できる“曲がる太陽電池” 「充電のない世界へ」
ライフ
2021-08-21 07:02
東京海上日動、スノーフレイクのデータクラウドを採用–DXとデータドリブン経営を加速
IT関連
2022-02-16 18:15