OnSecurity logo

OnSecurity

認証する

OnSecurityは、AI自動化と専門家による手動テストを組み合わせた、英国企業向けのCREST承認ペネトレーションテスト。継続的な脆弱性スキャンと脅威インテリジェンスも提供します。

OnSecurity preview

概要

OnSecurityは、英国企業向けのCREST承認ペネトレーションテストです。AI駆動の自動化と人手によるテストを組み合わせ、Webアプリケーション、ネットワーク、クラウド環境、モバイルアプリケーション、無線ネットワーク、IoTデバイス全体のセキュリティ上の弱点を特定するのを支援します。

このプラットフォームは、ペンテスト、検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 か所にまとめるサブスクリプション型サービスとして紹介されています。サイトでは、手動優先のテスト、構成可能なカバレッジ、テスト間の継続的な監視を強調しており、セキュリティチームが時間の経過に伴う露出を把握できるようにしています。

主な機能

AI拡張テスト

AI 駆動の自動化と専門家による手動テストを組み合わせ、手動レビューを含めたまま評価作業を迅速化します。

オールインワンプラットフォーム

ペネトレーションテスト、検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 つにまとめた単一のサブスクリプションを含みます。

カスタマイズ可能な対象範囲

各対象に対して実行するスキャン機能をチームが選択でき、必要に応じてノイズの多いサブドメインを除外できます。

継続的な保証

ペンテストの間も継続的に監視し、新たな露出が現れた際にアラートを受け取れるようにします。

明確なサブスクリプション料金

透明性のある月額請求を採用し、ペネトレーションテストとスキャンを 1 回の支払いにまとめ、対象変更による費用への影響も示します。

専門家主導のペンテスト

このサービスを CREST 承認かつ手動優先として位置づけ、サイトでは体系的なトレーニングと専門家主導のテストを強調しています。

主なユースケース

  • 定期的なセキュリティ評価

    Web、ネットワーク、クラウド、またはモバイルの対象に対して、自動化の効率と専門家による手動検証を組み合わせたペネトレーションテストを行いたいときに使用します。

  • 継続的な脆弱性監視

    テスト間の継続的な可視性が必要で、新たな露出が現れたときにアラートを受け取りたいときにこのプラットフォームを使用します。

  • 対象範囲のカスタマイズ

    テスト範囲を調整し、ノイズの多いサブドメインを除外し、環境で重要なシステムのみに焦点を当てる必要があるときに使用します。

  • コンプライアンスおよび保証の支援

    コンプライアンス対応の準備中、または顧客や関係者との信頼を支えるためにセキュリティテストの証拠が必要なときに使用します。

Pros and Cons

Pros

  • 自動スキャンのみに頼るのではなく、自動化と人手によるテストを組み合わせています。
  • Web、ネットワーク、クラウド、モバイル、無線、IoT を含む複数の対象タイプをカバーします。
  • 構成可能な対象範囲とノイズの多いサブドメインの除外をサポートします。
  • テスト間の継続的な監視を追加し、継続的な可視性を提供します。
  • 透明性のある時間単位の請求と、1つの月額支払い構造を採用しています。

Cons

  • サイトでは固定価格を公開していないため、購入者は範囲と複雑さに応じた見積もりを取得する必要があります。
  • 統合や下流ツールに関する公開情報は、ホームページでは限られています。
  • ページにはサービスの概要情報はありますが、成果物、設定手順、レポート形式に関する具体的な詳細はあまりありません。

FAQ

ペネトレーションテストとは何ですか?

ペネトレーションテストとは、悪意のある攻撃者より先に組織のシステムの弱点を見つけるため、専門家が攻撃手法を模擬するセキュリティ評価です。

手動ペンテストと自動ペンテストの違いは何ですか?

このサイトでは、手動ペンテストは複雑または微妙な問題を発見できる専門家主導のテストとして説明されており、自動スキャンは既知の脆弱性をより速く確認するために使用されています。

何をペンテストすべきですか?

ホームページでは、このサービスが Web アプリケーション、ネットワーク対象、クラウドシステム、モバイルアプリケーション、無線ネットワーク、IoT デバイスを対象としていると説明されているため、適切な範囲は機密データを保存、処理、送信するシステムによって異なります。

ペンテストの価格はどのように決まりますか?

料金ページでは、同社は透明性のある時間単位の請求と最寄りの1時間単位での見積もりを採用しており、最終的な費用は範囲、期間、複雑さ、必要なテストの種類によって決まると説明されています。

ワークフローはどのように機能しますか?

ホームページでは、OnSecurity は AI 駆動の自動化、専門家による検証、継続的な脆弱性スキャン、脅威インテリジェンスを 1 つのサブスクリプションにまとめたプラットフォームとして紹介されています。

Quick Facts

カテゴリ
ペネトレーションテストサービス
プラットフォームの形態
サブスクリプション型セキュリティサービス
主な利用者
英国企業とセキュリティチーム
ソースドメイン
onsecurity.io
提供モデル
AI拡張、手動優先のペンテストと継続的スキャン
価格
見積もり制、透明性のある時間単位の請求