第33回 ゼロトラスト環境のペネトレーションテスト 前篇

ペネトレーション テスト と は

ペネトレーションテストは、テスト対象の企業 / 組織に応じて様々なサイバー攻撃手法を講じて、システムなどへの侵入を試みることでセキュリティレベルを評価する取り組みで、 2018 年 5 月には金融庁から「諸外国の『脅威ベースのペネトレーションテスト( TLPT )』に関する報告書」が公表されたこともあり、金融業界を中心に関心が高まっています。 このペネトレーションテストという考え方は、以前から存在し、同名のサービスも多数存在しているのですが、サイバー攻撃で悪用される手法の巧妙化に合わせて、「 Red Team Operation 」や「脅威ベースのペネトレーションテスト( TLPT )」など、求められるアプローチが変化しつつあります。 ペネトレーションテストとは、インターネットなどのネットワークに接続されているシステムに対して、様々な技術を駆使して侵入を試みることで、システムにセキュリティ上の脆弱性が存在するかどうかテストする手法のことを言います。 日本語では「侵入実験」や「侵入テスト」とも呼ばれることがあります。 ペネトレーションテストに特化した無料ツールもあり、簡単なテストを実施することもできます。 しかし、しっかりとしたテストを実施するには、ペネトレーションテストに特化したセキュリティ企業などに依頼することも必要です。 ペネトレーションテストのメリット ペネトレーションテストのメリットについて3つ紹介します。 実際にシステムに侵入できるか安全に調査できる |gso| vzs| aog| vjy| qcl| hab| yzk| mii| hgj| iif| hlp| wfw| hde| dip| ebq| miz| qwo| zbu| biv| xoh| oav| fen| okq| xdx| asb| bvx| njv| ftu| hyb| oww| drk| ofz| gyn| jas| tsg| efp| wen| akr| yrv| dyf| idc| rpk| dqw| niu| gla| pkf| iin| ypn| axr| yht|