AI拡張テスト
AI 駆動の自動化と専門家による手動テストを組み合わせ、手動レビューを含めたまま評価作業を迅速化します。
OnSecurityは、AI自動化と専門家による手動テストを組み合わせた、英国企業向けのCREST承認ペネトレーションテスト。継続的な脆弱性スキャンと脅威インテリジェンスも提供します。
OnSecurityは、英国企業向けのCREST承認ペネトレーションテストです。AI駆動の自動化と人手によるテストを組み合わせ、Webアプリケーション、ネットワーク、クラウド環境、モバイルアプリケーション、無線ネットワーク、IoTデバイス全体のセキュリティ上の弱点を特定するのを支援します。
このプラットフォームは、ペンテスト、検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 か所にまとめるサブスクリプション型サービスとして紹介されています。サイトでは、手動優先のテスト、構成可能なカバレッジ、テスト間の継続的な監視を強調しており、セキュリティチームが時間の経過に伴う露出を把握できるようにしています。
AI 駆動の自動化と専門家による手動テストを組み合わせ、手動レビューを含めたまま評価作業を迅速化します。
ペネトレーションテスト、検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 つにまとめた単一のサブスクリプションを含みます。
各対象に対して実行するスキャン機能をチームが選択でき、必要に応じてノイズの多いサブドメインを除外できます。
ペンテストの間も継続的に監視し、新たな露出が現れた際にアラートを受け取れるようにします。
透明性のある月額請求を採用し、ペネトレーションテストとスキャンを 1 回の支払いにまとめ、対象変更による費用への影響も示します。
このサービスを CREST 承認かつ手動優先として位置づけ、サイトでは体系的なトレーニングと専門家主導のテストを強調しています。
Web、ネットワーク、クラウド、またはモバイルの対象に対して、自動化の効率と専門家による手動検証を組み合わせたペネトレーションテストを行いたいときに使用します。
テスト間の継続的な可視性が必要で、新たな露出が現れたときにアラートを受け取りたいときにこのプラットフォームを使用します。
テスト範囲を調整し、ノイズの多いサブドメインを除外し、環境で重要なシステムのみに焦点を当てる必要があるときに使用します。
コンプライアンス対応の準備中、または顧客や関係者との信頼を支えるためにセキュリティテストの証拠が必要なときに使用します。
ペネトレーションテストとは、悪意のある攻撃者より先に組織のシステムの弱点を見つけるため、専門家が攻撃手法を模擬するセキュリティ評価です。
このサイトでは、手動ペンテストは複雑または微妙な問題を発見できる専門家主導のテストとして説明されており、自動スキャンは既知の脆弱性をより速く確認するために使用されています。
ホームページでは、このサービスが Web アプリケーション、ネットワーク対象、クラウドシステム、モバイルアプリケーション、無線ネットワーク、IoT デバイスを対象としていると説明されているため、適切な範囲は機密データを保存、処理、送信するシステムによって異なります。
料金ページでは、同社は透明性のある時間単位の請求と最寄りの1時間単位での見積もりを採用しており、最終的な費用は範囲、期間、複雑さ、必要なテストの種類によって決まると説明されています。
ホームページでは、OnSecurity は AI 駆動の自動化、専門家による検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 つのサブスクリプションにまとめたプラットフォームとして紹介されています。