おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

BarrierCrack、低コストの物理ペネトレーションテストサービス新プランを提供開始

update:
   
BarrierCrack合同会社
クイックプラン:調整の手間なく低コスト、セキュリティトレーニングにも。物理ペネトレーションテストの新たな選択肢



[画像1: https://prcdn.freetls.fastly.net/release_image/149241/5/149241-5-e2f437262f860b90a3bf7a9e959d3929-1770x325.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


国内で唯一*物理ペネトレーションテストサービスを専門に提供するBarrierCrack合同会社(本社:東京都渋谷区)は、新プランである「クイックプラン」の提供を11月1日より開始します。
クイックプランでは、効率的なテスト手法の採用によりテスト期間を短縮し、大幅なコストダウンを実現しています。迅速な物理ペネトレーションテストを通じて、企業拠点の物理セキュリティ対策およびサイバーセキュリティ対策の強化を効率的にサポートします。

*2024年10月時点・日本国内における「物理ペネトレーションテストを専門とする企業」として・自社調べ

■新プラン提供の背景
弊社の従来の物理ペネトレーションテストでは実戦形式で攻撃者目線からセキュリティリスクを評価することを最重要視していたため、事前調査から物理侵入、侵入後のサイバー攻撃シミュレーションまで、全体的にブラックボックステストを主として実施する形でした。

現実的な攻撃シナリオを検討・実行できる一方で、万一のトラブル防止のためお客様社内での事前調整が必要不可欠となる、テストにかかる日数を長めに確保せざるを得ない、といった課題がありました。

そこで、テストの現実性を極力損なわず時間効率を高めながらトラブルの可能性を排除できるグレーボックステストの手法を開発し、クイックプランとして採用しました。

■クイックプランの特徴
[画像2: https://prcdn.freetls.fastly.net/release_image/149241/5/149241-5-ed744e4b50bdbe075809713b014da8d6-1920x1080.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


従来の手法ではテスト開始からレポーティングまで約1か月程度かかることもありましたが、クイックプランでは最短1週間程度で完了します。

期間が大幅に圧縮されることにより、Webアプリケーションやネットワーク機器を対象とした一般的な脆弱性診断と同程度の価格帯からサービス提供が可能となりました。

現地でテストを行う際は正式に入館の許可をいただき、テストのフェイズによってはお客様ご担当者にご同行していただきながら重要項目の検証を進めつつ、現地の状況や追加検証の可否など適宜ヒアリングさせていただくことでリスク評価を効率的に進めていきます。

これにより、テスター単独で現地入りした場合の万一のトラブルを予防することもできるためお客様社内での事前調整を簡略化でき、攻撃側の活動や着眼点を間近で見ることができるため同行する担当者のセキュリティトレーニングとしての効果も期待できます。

一般的なオフィスの他に研究所や工場など複数のタイプの拠点を持つ企業の場合、各タイプでセキュリティの強度が異なるケースは珍しくありません。
それぞれの拠点で重要な情報を守るための対策が適切に機能しているか、技術面だけでなく人や運用面を含めてクイックプランで迅速にチェックすることができます。

サイバー攻撃の標的となりやすい製造業や金融業、重要な研究データを保持する化学業界を含め、一般的なサイバー攻撃対策をある程度進めている企業にとっての次のステップとして、効果的かつ手軽に活用していただけるプランとなっております。

■金融業界における物理セキュリティの評価と対策の必要性
2024年10月に金融庁から「金融分野におけるサイバーセキュリティに関するガイドライン」が公表されました。
当ガイドラインでは、金融機関においてリスクベースアプローチによるセキュリティ対策を推奨する中、経営陣に求められるサイバーセキュリティ規定等の整備事項例として物理的セキュリティ対策を挙げています。

実際に海外では、金融機関に対して物理セキュリティの脆弱性を起点としたサイバー攻撃が行われ、被害が発生した事例があります。

日本においても、同様の攻撃活動に備えたリスク評価およびセキュリティ対策の必要性が増していくものと考えられます。

■無料キャンペーン実施中
現在、1拠点の追加テストが無料となるキャンペーンを実施しています。詳しくは下記公式サイトをご確認ください。
公式サイト
BarrierCrack合同会社の公式サイトに移動します


■担当者について
[画像3: https://prcdn.freetls.fastly.net/release_image/149241/5/149241-5-3d81664738b6ba3ec2e19dbdb1a1fbd5-322x322.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]

[ BarrierCrack合同会社 代表 大田 大輔]大手コンサルティングファームや外資系セキュリティベンダでセキュリティコンサルティングを担当。攻撃的なセキュリティテストが専門であり、レッドチームテストにおいてオフィスやデータセンタなど様々な拠点に物理侵入してきた経験がある。
2024年にBarrierCrack合同会社を設立し、物理ペネトレーションテストを専門として活動している。



会社名:BarrierCack合同会社
 URL:https://www.barriercrack.com/
連絡先:contact@barriercrack.com

最近の企業リリース

トピックス

  1. ココイチ“肉塊”第3弾「ホロ肉ドカンと BBQ カレー」は“ガッツリ上品”な味わい

    ココイチ肉塊カレーがすごい!「もちづきさん」コラボの肉塊󠄀量レベル4に挑戦、マンガのような食べっぷりを目指して…!

    カレーハウスCoCo壱番屋の「肉塊プロジェクト」第3弾メニューとして、マンガ「ドカ食いダイスキ!もち…
  2. 幸楽苑「メガチャーシューめん」と戦ってきた プレミアムチャーシュー6枚!

    幸楽苑「メガチャーシューめん」と戦ってきた プレミアムチャーシュー6枚!

    「メガつけめん」や「メガたんめん」に続き、幸楽苑に新たなメガメニュー「メガチャーシューめん」が登場。…
  3. 「罰ゲーム展」目黒で11月23・24日に開催 古今東西の“罰ゲーム”を体験し放題

    「罰ゲーム展」目黒で11月23・24日に開催 古今東西の“罰ゲーム”を体験し放題

    さまざまな「罰ゲーム」が体験できる展示会、その名も「罰ゲーム展」が11月23日と24日に東京・目黒で…

編集部おすすめ

  1. トヨタ、投稿動画めぐり謝罪と改善発表 “ずんだもんへの愛が足りなかった”
    トヨタ自動車は11月13日、自社メディア「トヨタイムズ」が公開した「BEV、HEV、FCEVの比較動…
  2. 10年ぶりの衝撃、プリングルズのスイート系フレーバー復活! バターキャラメル味をレビュー
    「プリングルズ」といえば、ヒゲオヤジのキャラクターがトレードマーク。世界140か国以上で販売されてい…
  3. 画像提供:ミミマルさん(@mimikyuxmimikyu)
    「ポケットモンスター」に登場するキャラクターのミミッキュが大好きで、いつもミミッキュの魅力を発信する…
  4. 「オーバーロード」公式、通常のファン活動に制限なしと明言 ネタバレサイト問題に関する誤解を訂正
    アニメ「オーバーロード」シリーズの公式Xは11月12日、「オーバーロード製作委員会からのお知らせ」と…
  5. 2024年度の受賞者
    公益社団法人 日本歯科医師会主催の「ベストスマイル・オブ・ザ・イヤー2024」授賞式が、11月7日に…

【特集】STOP!ネット詐欺!

  1. さまざまなネット詐欺に潜入調査!

    さまざまなネット詐欺に潜入調査!

     インターネット上にまん延する、さまざまな詐欺サイトに「わざと」引っかかる潜入調査記事をまとめました。
ネット詐欺へ潜入調査!記事特集

提携メディア

ページ上部へ戻る