IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

Viettel Cyber Security Company

製品資料

Viettel Cyber Security Company

アプリケーションを包括的に守るフレームワーク、「多層的ペンテスト」とは?

コンテンツ情報
公開日 2026/01/26 フォーマット PDF 種類

製品資料

ページ数・視聴時間 14ページ ファイルサイズ 2.54MB
要約
アプリケーションを包括的に守るフレームワーク、「多層的ペンテスト」とは?
 昨今、アプリケーションセキュリティにおいては、ペネトレーションテスト(ペンテスト)が基本的チェック項目として定着しつつある。ペンテストとは、実際の攻撃者の手口を模擬し、システムやインフラのセキュリティ水準を評価する手法だ。しかし、ペンテストは万能策ではない。「ペンテスト実行時と本番環境の差異」「アプリケーション版本の変更」「システムやサーバの設定不備」「ゼロデイ脆弱性や隣接システムを起点とした権限昇格攻撃」などにより、アプリケーションのリリース後もシステムはリスクにさらされ続ける。

 そこで注目したいのが、「多層的ペンテスト」のアプローチだ。これは複数レイヤーの観点や手段を組み合わせ、相互に補完させるもので、特にレジリエンスの強化および視点の拡大に注力する。具体的には、レジリエンスの強化はレッドチーミング、視点の拡大はバグバウンティによって実現する。

 そして、ここにDevSecOpsを統合することで、多層的ペンテストのフレームワークが完成する。本資料では、ペンテストの基本と概要、導入の際のポイント、多層的ペンテストの実現方法などについて解説している。ぜひ参考にしてほしい。