検索

セキュリティ診断 の特集記事一覧

セキュリティ診断に関する最新情報を紹介します。ユーザー企業のIT担当者に役立つ製品情報、導入事例、業界動向などを集めました。

ある企業のセキュリティ担当者は、取引先企業や子会社の監査業務に頭を抱えていた。そこで紹介されたのが、企業のセキュリティスコアをあぶりだす「あるサービス」だ。セキュリティ業界ではサプライチェーン攻撃対策の有効な一手になると大きな期待を集める一方で、“諸刃の剣”とも捉えられる。どのようなサービスなのだろうか。

脅威にさらされている企業ネットワークが健全な状態かどうかのアセスメントを行うための侵入テスト、いわゆるペネトレーション・テスト。これまでは単なる侵入テストでシステムの脆弱(ぜいじゃく)性を調査する手法だったものが、今では具体的な脅威をベースとした疑似攻撃を仕掛けることで、SOCをはじめとした社内体制の強化につなげる動きが主流となっている。今回は、そんなペネトレーション・テストの実態について、現状の動向を踏まえながらそのトレンドついて見ていきたい。

ページトップに戻る