Pentera(ペンテラ)
Pentera(ペンテラ)は、AIを活用した攻撃者視点の自動セキュリティ検証プラットフォームを提供するサイバーセキュリティベンダーです。
実際の攻撃者と同様の手法を用いて、内部ネットワーク、外部公開資産、クラウドおよびハイブリッド環境を継続的に検証することで、「どの弱点が実際に悪用可能なのか」「攻撃者がどのような攻撃経路で重要資産まで到達できるのか」を、本番環境に影響を与えない安全設計(Safe by Design)のもとで実証します。
一般的な脆弱性管理のように、検出件数やCVSSなどの理論的な深刻度だけで判断するのではなく、実際の攻撃経路、悪用可能性、ビジネスへの影響に基づいて、優先的に対処すべきリスクを特定します。
さらに、検証結果の集約と重複排除、修復担当者への割り当てやチケット連携、修正後の再テストまでを一つのプラットフォームで支援し、セキュリティ上の弱点を「発見する」だけでなく、「修復し、リスクが解消されたことを証明する」ところまで継続的に実現します。
PenteraはAdversarial Exposure Validation(敵対的露出検証)のリーダーのポジションにおり、2015年の設立から9年で、すでに1300社以上の顧客65か国以上に実績を持つセキュリティベンダーです。
メーカーの詳細情報や事例、第三者機関の評価などは以下ベンダーページよりご覧ください。
※Adversarial Exposure Validationとは、攻撃者の視点で「本当に攻撃が成立するかどうか」を自動で検証し、その結果を可視化するための技術・サービス群です。従来の「理論上のリスク評価」ではなく、「実際に攻撃が通るかどうか」という実証データにもとづいて、セキュリティ対策の優先順位付けや有効性評価を行うことを目的としています。
ご検討段階における情報提供からハンズオンや検証のご支援、導入時の構築支援、導入後の標準保守サポートや運用支援まで一貫したサポートを提供いたします。
類似カテゴリとの違い
|
比較項目 |
脆弱性診断 |
BAS |
手動ペネトレーションテスト |
Pentera |
|
主な目的 |
脆弱性の検出 |
防御製品の反応確認 |
専門家による |
悪用可能性と |
|
攻撃の進行 |
原則なし |
定義済み |
テスターが判断 |
環境に応じて |
|
実行頻度 |
定期的 |
継続可能 |
年1~数回が中心 |
継続・オンデマンド |
|
リスクの証明 |
理論値(CVSS) |
特定の攻撃シナリオをシミュレーション |
実証可能 |
実攻撃によって |
|
修復後の確認 |
再診断が必要 |
防御設定を再テスト |
再契約の場合あり |
再テストまで |