GRCSがAI駆動型CTEMソリューションRidgeBotを活用したペネトレーションテストサービスを開始、セキュリティ評価の効率化を実現
スポンサーリンク
記事の要約
- GRCSがAI駆動型CTEMソリューションRidgeBotを活用したペネトレーションテストを開始
- 外部・内部の攻撃対象領域に対するセキュリティ評価を実現
- AIによる自動化で短期間での効果的なリスク評価が可能に
スポンサーリンク
GRCSが新たなAI駆動型ペネトレーションテストサービスを提供開始
株式会社GRCSは2025年2月20日、AI駆動型CTEM支援ソリューション「RidgeBot」を活用した新たな「ペネトレーションテストサービス」の提供を開始した。このサービスは攻撃対象領域の特定からリスク検知までを自動化することで、従来必要だった事前準備やコスト負担を大幅に軽減することが可能となっている。[1]
インターネット経由の攻撃を模倣する外部テストでは、公開された攻撃対象領域を特定してリスクを検知し、侵入経路が見つかった場合にはラテラルムーブメントを試行して到達可能なリソースを特定することが可能となっている。さらに内部テストでは、プライベートIPなどの内部攻撃対象領域に対して社内ネットワークを起点とした侵入後のシナリオを想定した評価を実施することができる。
GRCSのサイバーセキュリティ専門チームが分析結果をわかりやすく報告・説明することで、セキュリティリスクの可視化を実現している。また脆弱性が発見された場合には、修正後の再テストをオプションとして提供することで、セキュリティ対策の確実な強化を支援することが可能となっている。
ペネトレーションテストサービスの特徴まとめ
外部テスト | 内部テスト | 分析・報告 | |
---|---|---|---|
対象領域 | インターネット公開領域 | プライベートIP領域 | 全体 |
主な機能 | 攻撃対象の特定とリスク検知 | 社内ネットワークからの評価 | 結果の可視化と解説 |
特徴 | ラテラルムーブメントの試行 | 侵入後シナリオの評価 | 再テストオプション提供 |
スポンサーリンク
ラテラルムーブメントについて
ラテラルムーブメントとは、攻撃者がネットワーク内で横方向に移動することを指し、主な特徴として以下のような点が挙げられる。
- 侵入済みシステムから他のシステムへのアクセス拡大
- ネットワーク内での攻撃範囲の拡大手法
- セキュリティ評価における重要な検証項目
ペネトレーションテストにおいてラテラルムーブメントの検証は、外部からの侵入後にどこまでアクセスできるかを評価する重要な要素となっている。GRCSの新サービスではAI技術を活用することで、このラテラルムーブメントの検証を効率的に実施し、企業のセキュリティリスクを正確に評価することが可能となっている。
参考サイト
- ^ 株式会社GRCS. 「AI 駆動型ペネトレーションテストサービスの提供開始」. https://www.grcs.co.jp/news/20250220, (参照 25-02-22).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-13867】WordPressテーマLisivoに反射型XSS脆弱性、バージョン2.3.67以前のすべてのバージョンが影響
- 【CVE-2025-0511】Welcart e-Commerce 2.11.9以前にXSS脆弱性、認証不要で悪意のあるスクリプト実行が可能に
- 【CVE-2025-1189】1000 Projects Attendance Tracking Management System 1.0にSQLインジェクションの脆弱性、遠隔攻撃のリスクが判明
- 【CVE-2025-1210】code-projects Wazifa System 1.0にSQLインジェクションの脆弱性、リモートからの攻撃が可能に
- 【CVE-2025-1187】Police FIR Record Management System 1.0に重大な脆弱性、スタックベースのバッファオーバーフローによるメモリ破損のリスク
- 【CVE-2024-13843】Ivanti製品で機密データの平文保存の脆弱性、管理者権限で機密情報が閲覧可能に
- 【CVE-2025-1177】XunRuiCMS 4.6.3にデシリアライゼーションの重大な脆弱性が発見、リモート攻撃のリスクが浮上
- 【CVE-2024-13842】Ivanti製品にハードコードキーの脆弱性が発見、管理者権限で機密データにアクセス可能な状態に
- 【CVE-2025-21386】Microsoft Excelに深刻な脆弱性、複数のOffice製品のアップデートが緊急に必要に
- 【CVE-2025-21387】Microsoft Office製品群に深刻な脆弱性、リモートコード実行の危険性が判明
スポンサーリンク