T4012801014025 
(株)建設業経営情報分析センター
国土交通大臣登録
経営状況分析機関 登録番号22

トップ >  用語解説 >  ネットワーク関係 >  ペネトレーションテスト

ペネトレーションテスト | 用語解説 | CIAC.JP

ペネトレーションテスト(ペンテスト)は、ネットワーク、PC・サーバーやシステムの脆弱性を検証するテスト手法の1つです。 実際にネットワークに接続しシステムに攻撃を仕掛け侵入を試みることから、「侵入テスト」と呼ばれることもあります。 組織が実際にサイバー攻撃を受けた場合、実施しているセキュリティ対策がどこまで耐えられるかなどを評価するため、 想定される攻撃シナリオに沿って幅広くテストを行い、課題を洗い出します。 実際に攻撃される場合と同じ手法で行う必要があるため、多くの場合、専門の技術者が提供しているサービスを利用して実施します。

メリット

まずメリットとして挙げられるのが、実際にシステムに侵入できるのかという具体的な検証ができることです。 ペネトレーションテストではサイバー攻撃を仕掛ける側の視点に立って、正規ではない技術や方法も駆使しながらシステムへの侵入を試みるため、 非常にリアリティのあるテストができます。 また、テストのためのシナリオは、対象となるシステムの構成、使用されているハードウェアやソフトウェアの種類などについて、 全て調べ上げたうえで作成します。つまり、自社の環境に個別に対応したテストを実施することができます。

そしてもう一つのメリットは、一般的なセキュリティ対策を社内の人間が実施する場合、全てのぜい弱性の確認をするのは時間も手間もかかりますが、 ペネトレーションテストであればもっと効率的・効果的に、第三者視点からの自社環境の弱点を知ることができます。

セキュリティホールの可視化

ペネトレーションテストを実施することで、セキュリティホールを可視化することが可能です。 攻撃者の視点から作成したシナリオに沿って侵入を試みて検証するため、侵入が成功した場合にはセキュリティホールがあるということが分かります。 例えば、公開されているWebサーバーからの侵入には失敗したものの、企業内部のネットワークから本来アクセスできないはずの機密情報の窃取には成功した、 といった検証結果が出ることがあるでしょう。 その場合は、内部のネットワークや認証システムをセキュリティホールとみなし、対策を実施することが可能です。 ペネトレーションテストではこのように、様々なシナリオを設定して侵入を試みてセキュリティホールを可視化できます。

対策の提示

ペネトレーションテストでは、単にセキュリティホールを可視化するだけではなく、セキュリティを強化するために必要な対策を提示することも可能です。 ペネトレーションテストでは、実際に侵入を検証して終わりではなく、そのテスト結果を基に脆弱性や不備を分析し、攻撃経路や詳細を報告する必要があります。 ただテストを行うだけでなく、その結果をふまえた分析や対処方法の提示まで受けられるため、セキュリティを強化することができます。

「情報セキュリティサービス審査登録制度」の対象に追加

経済産業省は、情報セキュリティサービスの利用者が当該サービスを安心して利用できる環境を醸成するため、 独立行政法人情報処理推進機構(IPA)を通じて、基準を満たしたサービスのリストを登録し公表する 「情報セキュリティサービス審査登録制度」を運営しています。 今般、同制度のより一層の普及を図るべく、同制度の根拠となる「情報セキュリティサービス基準」を改訂し、 「ペネトレーションテスト(侵入試験)サービス」を、同制度の登録対象区分として新たに追加しました。

関連・参考サイト

  1. 日立ソリューションズ ペネトレーションテスト
  2. 東京エレクトロンデバイス ペネトレーションテストとは?
  3. 経済産業省 「情報セキュリティサービス審査登録制度」の対象にペネトレーションテストを追加

お知らせ・ご注意

  1. 弊社経営状況分析機関(登録番号22)では、経営状況分析手数料8,800円(税込)です。
  2. 経営状況分析の審査がスムーズに進むポイントはこちらをご覧下さい。
  3. 消費税課税事業年度は税抜金額での申請が必須です(経審申請する場合)。
  4. インボイス登録事業者(適格請求書発行事業者)は消費税課税事業者になりますので、 税抜金額での申請が必須です(経審申請する場合)。
  5. 免税事業者が決算期の途中でインボイス登録を行った場合には、インボイス登録後は税抜金額で経審申請する必要があります。
  6. 審査基準日が1年以上前の経営状況分析申請は受け付けできません
  7. 行政書士資格をお持ちでない方は、代理申請はできません。 公認会計士・税理士等の資格をお持ちの方でも、行政書士会への登録がなければ、行政書士として活動することはできません。

トップ
経審(経営事項審査)の解説
令和7年7月改正方針
建設業財務諸表の解説
令和7年4月注記表改正
分析申請
申請手順
分析手数料
新設法人の申請
申請書
処理の区分①
処理の区分②
結果通知書
必要書類
建設業財務諸表
消費税の扱い
申請時に多い修正
サポート
インボイスの発行
経審大臣®フリー版
FAQ(よくある質問)
用語解説