公開:

GRCSがAI駆動型CTEMソリューションRidgeBotを活用したペネトレーションテストサービスを開始、セキュリティ評価の効率化を実現

text: XEXEQ編集部
(記事は執筆時の情報に基づいており、現在では異なる場合があります)


記事の要約

  • GRCSがAI駆動型CTEMソリューションRidgeBotを活用したペネトレーションテストを開始
  • 外部・内部の攻撃対象領域に対するセキュリティ評価を実現
  • AIによる自動化で短期間での効果的なリスク評価が可能に

GRCSが新たなAI駆動型ペネトレーションテストサービスを提供開始

株式会社GRCSは2025年2月20日、AI駆動型CTEM支援ソリューション「RidgeBot」を活用した新たな「ペネトレーションテストサービス」の提供を開始した。このサービスは攻撃対象領域の特定からリスク検知までを自動化することで、従来必要だった事前準備やコスト負担を大幅に軽減することが可能となっている。[1]

インターネット経由の攻撃を模倣する外部テストでは、公開された攻撃対象領域を特定してリスクを検知し、侵入経路が見つかった場合にはラテラルムーブメントを試行して到達可能なリソースを特定することが可能となっている。さらに内部テストでは、プライベートIPなどの内部攻撃対象領域に対して社内ネットワークを起点とした侵入後のシナリオを想定した評価を実施することができる。

GRCSのサイバーセキュリティ専門チームが分析結果をわかりやすく報告・説明することで、セキュリティリスクの可視化を実現している。また脆弱性が発見された場合には、修正後の再テストをオプションとして提供することで、セキュリティ対策の確実な強化を支援することが可能となっている。

ペネトレーションテストサービスの特徴まとめ

外部テスト 内部テスト 分析・報告
対象領域 インターネット公開領域 プライベートIP領域 全体
主な機能 攻撃対象の特定とリスク検知 社内ネットワークからの評価 結果の可視化と解説
特徴 ラテラルムーブメントの試行 侵入後シナリオの評価 再テストオプション提供
ペネトレーションテストサービスの詳細はこちら

ラテラルムーブメントについて

ラテラルムーブメントとは、攻撃者がネットワーク内で横方向に移動することを指し、主な特徴として以下のような点が挙げられる。

  • 侵入済みシステムから他のシステムへのアクセス拡大
  • ネットワーク内での攻撃範囲の拡大手法
  • セキュリティ評価における重要な検証項目

ペネトレーションテストにおいてラテラルムーブメントの検証は、外部からの侵入後にどこまでアクセスできるかを評価する重要な要素となっている。GRCSの新サービスではAI技術を活用することで、このラテラルムーブメントの検証を効率的に実施し、企業のセキュリティリスクを正確に評価することが可能となっている。

参考サイト

  1. ^ 株式会社GRCS. 「AI 駆動型ペネトレーションテストサービスの提供開始」. https://www.grcs.co.jp/news/20250220, (参照 25-02-22).

※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。

「セキュリティ」に関するコラム一覧「セキュリティ」に関するニュース一覧
アーカイブ一覧
セキュリティに関する人気タグ
セキュリティに関するカテゴリ
ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。