
侵入テスト
サイバー犯罪者は、ネットワークに接続されたあらゆるシステムに侵入することができます。ハッカーがこれほど広く注目を集めている理由は、組み込みシステムが外界と大規模に接続されていることにあります。接続性が高まり、ソフトウェアが複雑になればなるほど、ハッカーがシステムに侵入して危害をもたらすための攻撃対象領域は広がります。
侵入テスト(ペンテスト)は、意図しないユーザーの操作やそれに関連するアーキテクチャ上の欠陥といった特定の種類のセキュリティ上の弱点を、他の手法よりも効果的に検出します。侵入テストは開発サイクルの後半に行われる活動であり、多大なリソースと時間の制約を伴うことは、皆様もご存じの通りです。そのため、焦点を絞ったテストアプローチが必要となりますが、リスク志向のグレーボックス侵入テストがこの課題を解決します。
グレイボックス・ペネトレーションテスト
グレイボックス侵入テストは、ブラックボックス侵入テストと同様に、システムを外部から検証するものです。ただし、この場合、テスターは高レベルのアーキテクチャに関する知識を有しており、これまでの経験やアーキテクチャ特有のヒューリスティックに基づいて侵入テストを実施します。これにより、グレイボックス侵入テストは、高度な知見に基づいたセキュリティテスト手法となります。 当社ベクターでは、構想フェーズで体系的かつ徹底的な脅威分析およびリスク評価(TARA)を行い、その結果を活用して独自のグレイボックス侵入テストを行っています。ベクターのリスク志向型グレイボックス侵入テストは、最小限のテスト工数でセキュリティ上の脆弱性を網羅的に特定することを可能にし、侵入テスターにとって希望の光となっています。
要するに、当社のグレイボックス・アプローチには、以下のような利点がいくつかあります:
リスクベースのテストと、状況に合わせて最適化された効率的なグレーボックス手法
分かりやすく、資産に関連した、明確な構造を持つ結果
影響度カテゴリに基づいた、優先順位付けされた不具合リスト
Risk-Oriented PenTest
ベクター・コンサルティングでは、お客様のために独立的かつ効率的にペネトレーションテストを実施できる、独自のペネトレーションテストラボを使用しております。リスク志向のグレーボックス型ペネトレーションテストにより、以下のことが可能となります:
ご加入者様への特典


ベクターは、効果的かつ効率的な「ライフサイクル全体を通じたセキュリティ(Security-by-Lifecycle)」アプローチを通じて、長年にわたるセキュリティテストの経験を活かし、最小限のテスト工数で脆弱性を網羅的に特定するお手伝いをいたします。 ますます高度化・巧妙化するハッカーに対抗するため、組織には、製品ライフサイクル全体にわたり適用される、実環境での検証および妥当性確認を伴うセキュリティ強化メカニズムが必要です。自動車テスト分野のリーディングエキスパートとして、ベクターは高度なツールと確固たる方法論的ノウハウを組み合わせ、効率的な侵入テストに実践的な重点を置いています。このアプローチは、ベクターの実用的かつ効果的な侵入テストソリューションを高く評価するOEMおよびTier 1のクライアントから好評を博しています。
フィードバック
「IEM&igmプロジェクトへのご支援、誠にありがとうございます。ベクター社のペネトレーションテストやファズテストに関する専門的なスキルと経験のおかげで、当社のソフトウェアはさらに成熟したものとなりました。次回の協業を楽しみにしております。」
-ディ・ワン、ボルグワーナー・チャイナ
「Vector Consulting Servicesは、クラースがサイバーセキュリティを導入する上で、優れたパートナーです。クラースは、TARAおよびセキュリティエンジニアリングの分野において、Vectorのチームから多大な恩恵を受けました。」
- アレクサンダー・グロスマン、クラース社 マネージャー
「Vector Consulting Servicesは、ファーウェイにとって最適なパートナーです。TARAやセキュリティコンセプトから検証、セキュリティテストに至るまでの豊富な経験を通じて、ファーウェイのサイバーセキュリティ能力の強化を支援してくださいました。」
- Li Hailin氏、スマートカー・ソリューション、ファーウェイ
「Vector Consulting Servicesは、パナソニックのサイバーセキュリティを支援し、卓越した専門知識を発揮しました。セキュリティコンセプトに統合された包括的なTARAの導入という目標は達成されました。その支援は手厚く、大成功を収めました!」
- マイケル・プラントケ、パナソニック プロジェクトマネージャー
実践チュートリアル

