GMOサイバーセキュリティ byイエラエ、自治体向けペネトレーションテストを提供開始

GMOサイバーセキュリティ byイエラエは、地方公共団体を対象とした「地方公共団体向けペネトレーションテスト・パッケージ」の提供を開始した。自治体特有のネットワーク構成や「地方公共団体における情報セキュリティポリシーに関するガイドライン」を踏まえ、ホワイトハッカーが実際の攻撃者と同様の手法で侵入を試み、実効性の高いセキュリティ評価を行う。
近年、地方公共団体では、従来の三層分離モデル(αモデル)から、クラウドサービスなどを活用するα’モデルやβ/β’モデルへの移行が進んでいる。一方、ネットワーク構成の複雑化やクラウドとの連携に伴い、設定不備や運用上の死角が生じるリスクも高まっている。
こうしたリスクは、従来の自動化された脆弱性診断だけでは発見しにくい。同サービスでは、実際の攻撃を想定して侵入経路を検証し、境界防御の突破や内部ネットワークへの侵入、重要情報への到達といった現実的なリスクを明らかにする。
主な検証内容として、三層分離モデルなどの境界防御が突破され、インターネット接続層から総合行政ネットワーク(LGWAN)層などへ侵害が波及する可能性を確認する。また、総務省のガイドラインや各自治体の優先度を踏まえ、課題の指摘にとどまらず具体的な改善策を提示する。
さらに、Active Directoryなどの認証基盤やSaaS、外部サービスの設定・運用状況も対象とし、技術的な脆弱性だけでは把握しにくい人為的なリスクも洗い出す。
GMOサイバーセキュリティ byイエラエは、これまでの地方公共団体向け調査で培った知見をパッケージ化。自治体が独自予算でセキュリティ対策を進める環境に対応し、ガイドラインの改訂・高度化への準拠も支援することで、地方公共団体のセキュリティ対策強化に貢献する。
引用元記事:https://enterprisezine.jp/news/detail/24819



