NHNテコラス、統合セキュリティ支援でWebアプリ脆弱性診断を拡充

この記事をtweetする このエントリーをはてなブックマークに追加


NHNテコラス、統合セキュリティ支援でWebアプリ脆弱性診断を拡充


掲載日:2016/08/10


News

 NHNテコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」で、「WEBアプリケーション脆弱性診断サービス」の提供を開始した。

 WEBアプリケーション脆弱性診断サービスの診断の各項目は、「OWASP TOP 10」や「CWE/SANS TOP 25」などの業界標準の脆弱性項目に準拠している。加えて、同社のノウハウ・経験を加え診断される。同社のCSIRT(Computer Security Incident Response Team)組織と連携して最新の脆弱性に関する情報を随時アップデートし、ゼロデイアタックを防止する。

 入力パラメーターの整合性や、アクセス制御、サーバ設定、機密情報の露出に関して、既知の脆弱性に対応しているかどうか、といった検証を行う。自動スキャンツールと手動によるダブルチェックを行い、より信頼性に優れた診断結果を提供する。診断結果報告書では、結果のフィードバックに加え、発見された脆弱性の緊急度を提示し、除去方法などの具体的な対策を提案する。

 最上位プランであるAdvancedでは、専門コンサルタントがWebアプリケーションサービスを総合的に分析し、OSやミドルウェア、ネットワークまでより広いスコープで診断を実施する。診断方法についても、環境や求められるセキュリティレベルに応じ、ペネトレーションテスト、ネットワーク構成レビュー、サーバ診断、ソースコードレビューなどさまざまな方法が提案される。

 診断実施後、同一ドメインの再診断を希望するユーザー向けに、1年間有効の定期診断チケットが販売される。脆弱性の対策実施後の再チェックのほか、緊急パッチの適用やサイトの改修などにより再診断が必要になった場合に、安価で利用できる。


出荷日・発売日 −−−
価格 お問い合せ下さい

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

Webアプリケーション脆弱性検査ツール Vulnerability Explorer 【ユービーセキュア】
セキュリティ診断
Webアプリケーションの検査対象ページを正しく巡回し、脆弱性の診断を行う検査ツール。脆弱性の検出率が高く、目的に応じたきめ細かいレポート出力ができる。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20068729


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ