Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVC、疑似攻撃によるウェブサーバの脆弱性診断サービス

ネットワークバリューコンポネンツ(NVC)は、ウェブサーバの脆弱性を診断するサービス「Web Server Vulnerability Diagnostic Service」を7月より提供開始する。

同サービスは、疑似攻撃を実施し、ウェブサーバの安全性を診断するもの。OWASP(The Open Web Application Security Project)やWASC(Web Application Security Consortium)によって危険性が高いとされる脆弱性について、指定したウェブサーバへ外部から2回わたりスキャンを実施。診断結果を速報と詳細な報告書の2段階で提供する。

アドバンスサービスではこれにくわえ、顧客環境の内部にスキャナを設置して診断を2回実施することで、実施前後の改善度合いを確認できるとしている。スキャンエンジンは、NSFOCUS製診断ツール「WVSS」を使用する。

価格は、外部からのスキャンのみのスタンダードが21万6000円。アドバンスが32万4000円。同社は初年度に5000万円の売上を目指し、サービスを展開していく。

(Security NEXT - 2015/07/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

Avastに新版、フィッシング対策や機密データ保護を強化
Facebookへの攻撃、影響は約3000万人 - 15カ月にわたり個人情報なども収集か
PHPにコード実行の脆弱性、リスク「高」 - アップデートがリリース
オフラインでもスキャン履歴から脆弱性を評価する「Nessus 8」
高専生や専門生を対象としたセキュリティコンテスト - MBSD
ファイル送受信用アプライアンス「FileZen」に複数の脆弱性
「OpenAM」に「秘密の質問」を書き換えてPW変更が可能となる脆弱性
開発段階の車載ECUに脆弱性検査を行える「ThreatHive」 - アズジェント
精鋭ハッカー部隊「レッドチーム」で堅牢性向上図るMS - 秘密の舞台裏に迫る
Office数式エディタに対する脆弱性攻撃 - サンドボックス回避のおそれも