GRCSがAI駆動型ペネトレーションテストサービスを開始、セキュリティ評価の効率化と自動化を実現

PR TIMES より
記事の要約
- GRCSがAI駆動型のペネトレーションテストサービス開始
- 外部・内部の攻撃対象領域を効率的に評価
- 専門チームによる結果報告と脆弱性修正後の再テスト提供
AI駆動型ペネトレーションテストサービスによるセキュリティ評価の効率化
株式会社GRCSは、AI駆動型CTEM支援ソリューション「RidgeBot」を活用した新たなペネトレーションテストサービスを2025年2月20日にリリースした。このサービスは外部からの攻撃を模倣したテストを通じて攻撃対象領域の特定とリスク検知を実行し、侵入経路が確認された場合にはラテラルムーブメントの試行による到達可能なリソースの特定を行うものである。[1]
インターネット上に公開された外部攻撃対象領域に加え、プライベートIPなどの内部攻撃対象領域も評価の対象として提供されており、社内ネットワークを起点とした侵入後のシナリオを想定した評価が可能となっている。AI技術の活用により、従来のペネトレーションテストで必要とされていた事前準備やコスト負担、専門的知識の課題を大幅に軽減することに成功したのだ。
GRCSのサイバーセキュリティ専門チームがテスト結果をわかりやすく報告・説明することで、セキュリティリスクの可視化を実現している。発見された脆弱性の修正後には再テストのオプションも用意されており、セキュリティ対策の確実な強化を支援する体制が整備されているのである。
ペネトレーションテストサービスの概要
項目 | 詳細 |
---|---|
サービス名 | AI駆動型ペネトレーションテストサービス |
提供開始日 | 2025年2月20日 |
主要機能 | 攻撃対象領域の特定、AIによる自動テスト実行、リスク検知 |
テスト対象 | 外部攻撃対象領域、内部攻撃対象領域 |
オプション機能 | 脆弱性修正後の再テスト |
ラテラルムーブメントについて
ラテラルムーブメントとは、攻撃者がネットワーク内で横移動することを指す専門用語である。主な特徴として以下のような点が挙げられる。
- 侵入成功後のネットワーク内部での移動手法
- 他システムへのアクセス権限の拡大を目的とする
- セキュリティ評価での重要な検証項目
ペネトレーションテストにおいて、ラテラルムーブメントの検証は侵入後の影響範囲を評価する重要な要素となっている。GRCSの新サービスでは、AI技術を活用してこのラテラルムーブメントの試行を効率的に実施し、システム全体の脆弱性を正確に把握することが可能となったのである。
参考サイト
- ^ PR TIMES. 「AI駆動型ペネトレーションテストサービスの提供開始 | 株式会社GRCSのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000090.000035245.html, (参照 25-02-21).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説
- XAI(説明可能なAI)とは?意味をわかりやすく簡単に解説
- Word2vecとは?意味をわかりやすく簡単に解説
- WideResNetとは?意味をわかりやすく簡単に解説
- WebSphereとは?意味をわかりやすく簡単に解説
- VGG(Visual Geometry Group)とは?意味をわかりやすく簡単に解説
- VisionTransformerとは?意味をわかりやすく簡単に解説
- W3C(World Wide Web Consortium)とは?意味をわかりやすく簡単に解説
- Watsonとは?意味をわかりやすく簡単に解説
- Watson Assistantとは?意味をわかりやすく簡単に解説
- GoogleがMeetの自動ノート作成機能を拡張、会議の次のステップを自動抽出し生産性向上へ
- GoogleがMeetのキャプション機能を刷新、過去30分間の会話履歴スクロールが可能に
- GoogleがWorkspace向けGmail DLPを一般提供開始、企業の機密情報保護とコンプライアンス対策を強化
- GoogleがWorkspaceアプリのGemini機能を17言語に拡大、グローバルな業務効率化を推進
- PerplexityがDeepSeek-R1ベースの大規模言語モデルR1 1776を公開、検閲の制限なく正確な情報提供が可能に
- モバイル社会研究所が小中学生の生成AI利用調査を公表、中学生の利用率が親を上回り教育現場での活用に注目
- MicrosoftがAzure SDK for Rust Betaを公開、高性能で安全なクラウドアプリケーション開発が可能に
- MicrosoftがAdaptive Cardsドキュメントハブを公開、開発者の生産性向上とUI構築の効率化を実現
- ChromaがC# SDKを公開、AIアプリケーション開発の効率化と機能拡張に期待
- Visual Studio 2022 17.13でコード分析機能が強化、セキュリティ警告の精度向上で開発効率が改善
アーカイブ一覧
AIに関する人気タグ
AIに関するカテゴリ