ペネトレーションテスト(侵入テスト)とは、実際のサイバー攻撃を模擬して、システムやネットワークの脆弱性を発見するセキュリティテストです。外部からのテスト、内部からのテスト、Webアプリケーションテストなど複数の種類があり、専門のセキュリティエンジニアが実施します。
目次
重要性
サイバー攻撃による情報漏洩や不正アクセスは、企業の風評に壊滅的なダメージを与えます。ペネトレーションテストにより脆弱性を事前に発見・修正することで、サイバーインシデントによる風評被害を予防できます。テスト結果の改善を公表することで、セキュリティへの取り組み姿勢をアピールすることもできます。
シチュエーション
年に1回以上、外部のセキュリティベンダーにペネトレーションテストを依頼します。発見された脆弱性は優先度に基づいて速やかに修正し、修正後に再テストを実施します。テスト結果の概要をISMS等のセキュリティマネジメントの記録として保管してください。


