覆面座談会の第3回原稿は明日号外配信いたします | ScanNetSecurity
2021.05.12(水)

覆面座談会の第3回原稿は明日号外配信いたします

Scan覆面座談会「優れたペネトレーションテスト会社の選び方 第3回 技術者の条件と育成」ですが、明日11月25日(金)午後遅い時間に、Scan有料版限定コンテンツとして配信いたします。

おしらせ 編集部からのおしらせ
Scan覆面座談会「優れたペネトレーションテスト会社の選び方 第3回 技術者の条件と育成」ですが、明日11月25日(金)午後遅い時間に、Scan有料版限定コンテンツとして配信いたします。

Scan覆面座談会「優れたペネトレーションテスト企業の選び方」は、10月某日に都内某所で下記4名の参加者により開催されました。


●参加者一覧(敬称略)

・アナゴ情報ソリューションズ株式会社 穴井 昭彦
略歴:業務上ペネトレーションテストの発注を多数行い、多くのペンテストサービスを利用し一家言持つ。今回唯一のユーザー企業側参加者

・株式会社イイダコシステム 飯田 生馬
略歴:イイダコシステム社のエース級ペネトレーションテスト技術者、「どんなシステムにも穴はある」が口癖

・ウナギコミュニケーションズ株式会社 宇野 右京
略歴:高いシェアを誇る自動診断ツール「Eel Analyzer」の販売を行う企業で研究開発を行うエンジニア

・株式会社エボシダイネットワークス 恵方 栄一
略歴:エンジニアとしてキャリアをスタートしペンテストに数年従事後、現在ペネトレーションテストの第一線を離れプロジェクトマネージャーを務める

※註:参加者一覧の社名、商品名及び氏名は仮名であり実在しません

・司会進行 ScanNetSecurity編集長 上野 宣


2時間を超える議論の中で、下記のテーマが話し合われました。

・いいペンテストとは何か
・いいペンテスト企業とは何か
・ツールを実行して終わりの会社はどのくらいあるのか
・診断とペンテストの違いとは何か
・信頼できるペンテスト会社の実名
・アリバイのためにペンテストを行う企業について

・最近主流のツール
・ツールでカバーできる範囲は数字にすると何割程度か
・興味はあるが高いツール
・使ってみたら微妙だったツール

・いいペンテスターの条件
・○○スキルのあるペンテスターは良い
・ペンテスト技術者の育成
・ペンテスト技術者の海外の年収額
・韓国のペンテスト技術者の就職事情

・公開情報から診断会社の優劣を知る方法

それぞれテーマ毎に、4回に分けて、Scan有料版限定コンテンツとして、限定配信いたします。どうぞご期待下さい。

※Scan有料版は、ScanNetSecurityの核サービスです。Webでは全文掲載されない、各種記事やコラムを全て配信します

《ScanNetSecurity》

関連記事

PageTop

特集

アクセスランキング

  1. オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?

    オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?PR

  2. 不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

    不正アクセスで日産証券オンライントレードシステムに障害発生、決済注文に限り電話で対応

  3. 「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

    「ワクチン接種予約システム」に関する不具合、トヨクモ社の見解

  4. ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

    ランサムウェアの身代金支払いで反社への資金供与システムと化すサイバー保険産業

  5. メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合)

    メールアカウント7件に不正アクセス、海外への迷惑メール送信の踏み台に(エコ・プロジェクト協同組合)

  6. 廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も

    廃棄扱いのはずの書類が郵送で届く、何者かが意図的に持ち出した可能性も

  7. NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

    NISC、具体例や悪用された脆弱性を示しランサムウェアによるサイバー攻撃について注意喚起

  8. ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟

    ソフトバンク、10億円の支払い求める ~ 楽天モバイルへ営業秘密の利用停止と廃棄求め民事訴訟

  9. もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催

    もし我が社のAWSアカウントが、ペネトレーションテストツール「Endgame」で攻撃されたら ~ SHIFT SECURITY オンラインセミナー開催PR

  10. セキュリティ機関を騙る振込詐欺が発生、実在する職員氏名を詐称

    セキュリティ機関を騙る振込詐欺が発生、実在する職員氏名を詐称

ランキングをもっと見る