メインコンテンツにスキップする

Kaspersky Security Assessment Services

現実の攻撃者がセキュリティをどのように侵害するかに関する実践的な演習

実世界の攻撃者に先手を打つ

人間による攻撃は、防御側の適応速度を上回る速さで進化し、ネットワーク、アプリケーション、重要システムに存在する脆弱性を悪用しています。自動化されたスキャナーは、気づかれにくい攻撃ベクトルを往々にして見逃してしまいがちです。一方、エキスパートによるセキュリティ評価は、人間の攻撃者がどのように環境内を移動し、重大なリスクを攻撃対象とする可能性があるかを明らかにします

概要

攻めの姿勢でセキュリティ対策に取り組むエキスパート

当社のサイバーセキュリティエキスパートチームは、実際の攻撃者のテクニックを使用してカスタマイズされた評価を実施し、脅威に対する組織の防御能力を明らかにします。この評価は、複雑なマルチネットワーク環境の設定から、個々のシステムの詳細なレビューまで幅広く対応しています

セキュリティ評価が防御を強化する仕組みを紹介します

業界別

幅広い業界に包括的に対応

小売業や金融業から製造業、運輸業に至るまで、幅広い業界において、当社のエキスパートがアプリケーション、システム、クラウドソリューション、デバイス(カスタム設定や業界固有の設定など)を評価し、実際の攻撃シナリオを反映した脆弱性を明らかにします。

製造・OT
OT攻撃の攻撃ベクトルを特定、検証し、是正措置の優先順位を決定するとともに、本番環境の回復力を確保します。
スマートビルディング
ビルオートメーション、空調システム、入退室管理システムをセキュリティで保護し、業務の中断や不正アクセスを防止します
エネルギー・公益事業
エネルギー設備と制御システムのセキュリティを強化し、破壊工作、稼働停止、運用リスクを防止します。
金融セクター
ATM、POS、決済システムにおける脅威を特定し、取引のセキュリティを強化します。
小売・物流
電子商取引と物流の自動化を保護し、業務の継続性を確保するとともに、詐欺行為の発生を防止します。
運輸・交通システム
交通システムの脆弱性を明らかにし、安全性、信頼性、運用上の耐障害性を向上させます。
導入事例

実際の環境において、当社がセキュリティ評価の専門知識をどのように活用しているかを紹介します。

Envision Energy
Kasperskyは、世界的な再生可能エネルギー大手企業に対して実施した侵入テストプロジェクトを通じて、同社のサイバーセキュリティ体制の強化を支援しました
国際チェス連盟
チェスの手筋をセキュリティで守る:Kaspersky、国際チェス連盟のアプリケーションを深刻なサイバーセキュリティのリスクから強固に保護
Abu Dhabi Racing 社
KasperskyとInjazatの提携により、エキスパートによる評価、ペネトレーションテスト、IT監査によるサイバーセキュリティの強化が実現

エキスパートによる考察

2026年のサイバー世界の構造
Kaspersky Security Services Global Reportを、ぜひご一読ください。現在の脅威の状況の全体像を、データに基づいた明確な視点で把握することができます。
Mercedes-Benzヘッドユニットのセキュリティ調査レポート
第1世代のMercedes-Benz MBUXに関する、当社の詳細なセキュリティ分析をぜひご覧ください。診断インターフェイス、USB、カスタムIPC、発見された脆弱性などが掲載されています。
よく利用される生体認証端末を標的とするQRコードによるSQLインジェクション
生体認証スキャナーのセキュリティを、実際のデバイスの分析、実環境における脆弱性、セキュリティアーキテクトへの教訓などを交えて検証します。
z/OSにおけるメインフレーム侵入テストへのアプローチ
攻撃者が、サービスの悪用、権限の昇格、接続されたシステム間の移動により、IBM z/OSメインフレームを侵害する方法を明らかにします。
Webアプリケーションの脆弱性トップ10
8年間にわたるセキュリティ評価に基づき、この分析では、実際のWebアプリケーションのリスクがOWASP Top 10とどのように異なるかを明らかにしています。
エキスパートの知見を掲載したその他のコンテンツ
当社のセキュリティサービスエキスパートが執筆した記事、調査、レポートをご覧ください。
セキュリティ評価の概要

セキュリティ評価のポートフォリオ

エキスパートの専門知識を駆使し、インフラ、アプリケーション、ネットワーク全体にわたる現実世界の脅威を明らかにします。また、防御体制を強化するための実用的な推奨事項を提示します。

Kaspersky Penetration Testing
敵対者の攻撃のシミュレーションを制御された環境で行い、現実の脆弱性攻撃の経路を解明します
Kaspersky Red Teaming
目標指向型のシナリオに基づく攻撃者シミュレーションにより、検知とレスポンスの機能を検証します
Kaspersky Application Security Assessment
エキスパートの評価により、アプリに存在する悪用可能な欠陥、論理エラー、深刻な設定ミスを明らかにします
カスペルスキーのICSのセキュリティ評価
OT、SCADA、DCS全体の脆弱性を特定し、サイバーリスクと運用リスクを低減します
Kaspersky Appliance Security Assessment
デバイスのハードウェア、ソフトウェア、通信レイヤー全体の脆弱性を解明します。
Kaspersky ATM Security Assessment
ATMやPOSデバイスを評価し、悪用可能な脆弱性や攻撃対象領域を特定します。

お問い合わせ

ご質問やご要望がございましたら、こちらのフォームに記入のうえ送信してください。担当チームより折り返しご連絡差し上げます

よく寄せられる質問