ハッカー目線で企業のセキュリティリスクを調査、パーソルプロセス&テクノロジーが可視化サービス「RiskVz」を提供開始:公開リソースからリスクを可視化、最短2週間でレポーティング
パーソルプロセス&テクノロジーは、セキュリティリスクを可視化し対策をレポートするサービス「RiskVz」の提供を開始する。インターネットに公開されている企業のIT資産情報を、ハッカーと同じ目線や手法で調査し、分析する。
パーソルプロセス&テクノロジー(パーソルP&T)は2023年2月27日、セキュリティリスクを可視化し対策をレポートするサービス「RiskVz」の提供を開始すると発表した。公開サーバやメールアドレス、企業のアカウント情報など、インターネットに公開されている企業のIT資産情報を、ハッカーと同じ目線や手法で調査、分析するサービスで、企業のセキュリティリスクを適切に把握できるとしている。
ハッカー目線でリスク可視化 最短2週間でレポーティング
RiskVzは、企業のIT、セキュリティ担当者が管理するソフトウェアの脆弱(ぜいじゃく)性や不要なネットワーク通信ポートに加え、見落としていたり把握していなかったりするIT資産に対して、外部から脅威になり得るリスクを可視化する。従来の脆弱性診断やネットワーク診断と異なり、対象ドメインに関連するインターネットからアクセス可能なIT資産のリスクを診断する。
一般に公開されているデータを、セキュリティプロフェッショナル認定資格制度(CISSP)や認定ホワイトハッカー(CEH)といった資格を持つパーソルP&Tの専門アナリストチームが分析し、フィッシングドメインやなりすましサイトなどの関連する外部の脅威や、設定漏れなどで意図せず公開してしまっている社内システムサーバやWebサイト、メールアドレスなどを可視化する。ダークWebで公開されている企業の漏えいアカウント情報も調査する。リスクに対する具体的な推奨対策案や優先度も合わせてレポートする。
外部に公開されている情報リソースを利用するため、対象ドメインに関連するネットワーク構成図などの情報は不要。調査開始から最短2週間でレポートを作成する。セキュリティ対策に必要な運用体制や予算計画策定を検討でき、効果的なセキュリティ運用が可能になるとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 「サプライチェーン攻撃」とは何か? 弱点を発見する方法は? どう対策すべきか?
あらゆる業種、あらゆる規模の組織が“自分事”として捉えられるよう「サプライチェーン攻撃」の現状と対策を整理する特集『日本のIT課題の集大成「サプライチェーン攻撃」に立ち向かう術はあるのか』。初回は、日本ハッカー協会 代表理事の杉浦隆幸氏の講演「サプライチェーン攻撃の実態」をレポートする。 - 2022年の脆弱性報告は「構成ミス」「不適切な認可」が大幅増加 HackerOne調査
企業向けにバグ報奨金制度の運営代行など各種セキュリティサービスを手掛けるHackerOneが、年次活動報告を発表した。 - “産業化”するサイバー攻撃をどう防ぐ? サイバーセキュリティの基礎から解説
セキュリティの素朴な疑問を、話題のトピックスを交えて解説する本連載。第2回は、「サイバー攻撃のHow」をテーマに、セキュリティの基礎を紹介する。