/// ペネトレーションテスト

 ベネトレ―ションテストとは、セキュリティ診断・脆弱性診断と同じことを指す。直訳すると侵入・貫通テストという意味であり、ペネトレーションテストをペンテスト(侵入テスト)、ペンテストを実施するエンジニアをペンテスターと呼んだりする。ペネトレーションテストを実施するにあたり、エンジニアのスキルに差がでるのは、exploitコード(攻撃するコード)の網羅性、Webアプリケーションに応じたexploitコードの実行、など大きく2つ上げられます。
ペネトレーションテスト 方法

 ペネトレーションテストの方法としては大きく次の3つが上げられます。

セキュリティ診断を自動的に実施するアプリケーション(ツール)を使用して予め設定されたexploitコードを以てペネトレーションテストする。半自動で行なわれるため価格を低く抑えることができる。汎用的な攻撃に対して脆弱性を無くしたいWebサイトにお勧めです。

Webアプリケーションのセキュリティ診断として、全体をツール診断で実施、要所ページのみペンテスターにより手動診断・ペネトレーションテストを実施することで全体のコストを抑える方法。予算が決まっているWebアプリケーションにお勧めのメニューです。

セキュリティエンジニア(ペンテスター)が各Webアプリケーションに応じてペネトレーションテストを実施する。Webサイトの診断1ページ毎にコマンド、exploitを実行するため時間が掛かり、価格も高くなる傾向にある。情報漏洩、Webサイトの改ざん、その他脅威により多大な損害を被る可能性があるWebアプリケーションを運営している場合は当該ペネトレーションテストを実施頂くことをお勧めします。

ペネトレーションテスト 価格

 ペネトレーションテストの診断を大きく分けると3つの方法があります。無料のセキュリティ診断ツール「エレシーク」もご用意しておりますのでご利用ください。

※価格はWebアプリケーション、脆弱性診断内容により変動しますので参考としてお考えください。

  • ツール診断
    セキュリティ診断の価格は数万円~。有名なツールとしてはNessus、Metasploit、カスタマイズして使用している場合もある。
  • ツール診断+手動診断
    診断価格は50万円~。Webアプリ全体をツールで診断し、要所を手動診断で実施するハイブリッド診断。

  • 手動診断
    脆弱性診断の価格は100万円~。Webアプリケーションのほとんどを手動で診断。各アプリケーションに応じたペンテストを実施。
セキュリティ診断 価格
ペネトレーションテストのお問い合わせはコチラ