株式会社ディー・エヌ・エー 様|セキュリティ診断導入事例

膨大なアクセス数を誇る携帯サイトに対してセキュリティエンジニアによるペネトレーションテストを実施

株式会社ディー・エヌ・エーでは、モバゲータウンのPC版の公開を控え、既存携帯サイトにセキュリティ上の問題点が残っていないかの洗い出し、また、問題が発見された場合の、開発中のPCサイトへの水平展開を図るべく、サイバーディフェンス研究所にペネトレーションテストを委託しました。

国内最大級の携帯ポータルに、国内最高のハッキング技術を

モバゲータウンでは、豊富なゲームコンテンツを無料で楽しめるだけでなく、SNS機能やブログ機能により、携帯電話を使ったインタラクティブなコミュニケーションが可能です。現在約1000万人の会員が、毎日気軽に携帯電話からアクセスしています。モバゲータウンでは、Webサイトが不正利用されないことに加え、それら会員から預かる情報資産を確実に保全することがサービス継続の重要な前提条件となっております。そういったから、情報セキュリティを維持・向上させるために、以前よりセキュリティ技術の導入に加え、脆弱性診断の実施もしてきました。今回それらを踏まえた上で、本当にモバゲータウンにセキュリティの問題点がないか、すなわちセキュリティ対策が有効に機能しているかを確認するため、国内最高のハッキング技術を有するサイバーディフェンス研究所のペネトレーションテストを採用しました。

開発中のPCサイトへ発見事項をリアルタイムで水平展開

今回、ペネトレーションテストを実施したことにより、画一的な脆弱性の列挙ではなく、その脆弱性がハッキングで悪用されることでどのようなリスクにつながるかを認識することができました。これによりセキュリティ向上のために、先ず何からすべきかという優先順位が明確になりました。また、開発中であったPCサイトに対しても携帯サイトで発見された問題点を順次確認していくことで、効率的にセキュアなWebアプリケーションを開発することができました。

継続的なペネトレーションテストで更に安心のWebサービスへ

今後もディー・エヌ・エーでは今回のようなペネトレーションテストを継続していきたいと思います。ディー・エヌ・エーでは、モバゲータウンの他にも多くのユーザ・会員を持つWebサイトを運営しております。大切な情報資産を保全するため、実際のハッキングに基づくペネトレーションテストをWebアプリケーションの開発サイクル及び運用サイクルに組み込み、よりセキュアなWeb基盤で、今後とも安心してお客様にご利用いただけるWebサービスの提供を目指します。

会社名 株式会社ディー・エヌ・エー
ホームページ https://dena.com/jp/
事業内容
  • ゲーム
  • ライブコミュニティ
  • スポーツ
  • まちづくり
  • ヘルスケア
  • メディカル
  • オートモーティブ
  • Eコマース
  • その他

株式会社インターネットイニシアティブ様

プライバシー保護のためのサービス「STRIGHT」をお客様に安心してご利用頂くために診断を依頼しました。

Webアプリケーション脆弱性診断

アイリス株式会社様

IoT機器などのハードウェアに関する診断サービスを国内で提供している事業者様は多くないため、サイバーディフェンス研究所の診断に期待して依頼しました。

Webアプリケーション脆弱性診断
組込機器・IoTセキュリティ診断

株式会社MICIN様

豊富な経験に基づくサイバーディフェンス研究所の診断サービスによって、1つでも多くの脆弱性が検出される事を期待して依頼させていただきました。

Webアプリケーション脆弱性診断

ベルトラ株式会社様

セキュリティレベルの向上を目指し、新サービスのリリースに伴い、サイバーディフェンス研究所による手動診断を実施することを決定しました。

Webアプリケーション脆弱性診断

フォースタートアップス株式会社様

以前までは他社に委託してWebアプリケーション診断を実施していましたが、今回はこれまでにない別の観点から診断を行うことで未知の脆弱性を発見できることを期待して依頼させていただきました。

Webアプリケーション脆弱性診断

クックパッド株式会社様

セキュリティへの取り組みや想いを自分の言葉で語るエンジニアの人間性に魅力を感じ、サイバーディフェンス研究所にペネトレーションテストを委託しました。

Webアプリケーション脆弱性診断

freee株式会社様

最新の攻撃からお客様の情報を守るためには一般的なセキュリティ対策では十分と言えず、攻撃者の思考を持って攻撃を実施するサイバーディフェンス研究所へ診断を依頼しました。

Webアプリケーション脆弱性診断
ネットワークペネトレーションテスト

メルカリ株式会社様

詳細な仕様を開示せずともAPI仕様を理解する能力を持ったサイバーディフェンス研究所に高い技術力を感じ、診断を依頼する事になりました。

Webアプリケーション脆弱性診断
ネットワークペネトレーションテスト

サイボウズ株式会社様

自社のクラウドサービス「cybozu.com」でお客様へ提供するサービスに対して適切なセキュリティを確保すべく、アプリケーションに対するペネトレーションテストをサイバーディフェンス研究所に委託しました。

Webアプリケーション脆弱性診断

株式会社MIXI様

以前より実施してきたWebアプリケーションへのセキュリティ診断に加え、外部、内部からのネットワークへのペネトレーションテストをサイバーディフェンス研究所に委託しました。

Webアプリケーション脆弱性診断
ネットワークペネトレーションテスト

株式会社ディー・エヌ・エー様

画一的な脆弱性の列挙ではなく、その脆弱性がハッキングで悪用されることでどのようなリスクにつながるかを認識することができました。

Webアプリケーション脆弱性診断

株式会社日立製作所様

DMZに対してインターネット経由で侵入できるか、侵入された場合に被害を食い止めることが可能か等を検証するために、リアルな外部の脅威を想定したペネトレーションテストを依頼しました。

ネットワークペネトレーションテスト

伊藤忠テクノソリューションズ株式会社様

セキュリティ対策が有効に機能しているのか、対策の漏れはないのかを判断するには、脅威の対象である「人」によるペネトレーションテストが必要であると判断しサイバーディフェンス研究所に依頼しました。

ネットワークペネトレーションテスト

お気軽にお問い合わせください

製品やサービスに関するご質問、お見積りのご用命、課題解決のご相談はこちらから
なお、機密性を重視したご依頼は cdiprivacy(at)protonmail.com 宛てのメールでも承ります。
※ (at) は @ に置き換えてください。