サイバーセキュリティ
ペネトレーションテスト
許可を得たうえで模擬的な攻撃を行い、システムの安全性を評価する手法です。実際の攻撃者に悪用される前に脆弱性を見つけます。
ペネトレーションテスト (ペンテスト) は、システム、ネットワーク、アプリケーションに対して、許可を得たうえで模擬攻撃を行い、脆弱性を特定する取り組みです。テスト実施者は実際の攻撃者と同じツールと技法を使いますが、定められた範囲と許可のもとで行います。
ペンテストには、ブラックボックス (事前情報なし)、ホワイトボックス (ソースコードと構成に完全にアクセスできる)、グレーボックス (部分的な情報を持つ) の形式があります。結果は、見つかった脆弱性、その深刻度、推奨される修正をまとめた報告書になります。
ペンテストでは認証情報の安全性が頻繁に試されます。パスワードスプレー、クレデンシャルスタッフィング、フィッシングの模擬、権限昇格が試みられます。強力で固有のパスワードをチーム向けパスワードマネージャーで運用している組織は、一貫して良い結果を出します。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています