ユービーセキュア、オフィスネットワークを攻撃者視点でテスト「オフィスハッキングパック」提供開始 | ScanNetSecurity
2024.05.16(木)

ユービーセキュア、オフィスネットワークを攻撃者視点でテスト「オフィスハッキングパック」提供開始

 株式会社ユービーセキュアは6月21日、ペネトレーションテストの新メニューとして「オフィスハッキングパック」の提供を発表した。

製品・サービス・業界動向 新製品・新サービス
「オフィスハッキングパック」の疑似攻撃シナリオ
「オフィスハッキングパック」の疑似攻撃シナリオ 全 1 枚 拡大写真

 株式会社ユービーセキュアは6月21日、ペネトレーションテストの新メニューとして「オフィスハッキングパック」の提供を発表した。

 「オフィスハッキングパック」は、顧客のオフィスネットワークに接続された情報端末に疑似マルウェアを配置し、C2通信の成立や情報の窃取、破壊行為等を攻撃者視点でテストを行い、セキュリティリスクやシステム耐性、脆弱性を可視化する。「オフィスハッキングパック」の疑似攻撃シナリオは下記の通り。

1.C2通信の確立(疑似マルウェアを配置し、C2通信が確立した状態を想定)
2.ローカル管理者への特権昇格
3.ドメイン管理者への特権昇格
4.内部ネットワークへの侵入拡大(ADサーバ、バックアップサーバ等)
5.情報の窃取、バックアップ破壊(バックアップデータへのアクセス)

 「オフィスハッキングパック」で対象システムにおける脅威やリスクを明確化することで、優先的に守るべきポイントの整理が可能となる。

 同社ではオフィスハッキングパックのリリースに伴い、期間限定キャンペーンを実施、2022年8月末までの問い合わせと2023年3月末までの実施完了で、通常390万円のところ340万円となる。また、オフィスハッキングパック実施の顧客に、OSINT調査、外部ペネトレーションテストを特別価格で提供する。

《高橋 潤哉》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  3. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  6. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

  7. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

    太陽光発電施設向け遠隔監視機器「SolarView Compact」にサイバー攻撃、対策の実施を強く推奨

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る