Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

無償で利用できるサイト脆弱性検出ツールを解説 - IPA

情報処理推進機構(IPA)は、解説レポート「ウェブサイトにおける脆弱性検査手法」を公開した。同機構のサイトよりダウンロードできる。

同レポートは、無償ツールを活用してウェブサイトの脆弱性を検出する方法と、検出結果についての解説をまとめたもの。

ウェブサイトの脆弱性に起因し、サイトが改ざんされたり、情報漏洩などのインシデントが頻発している現状に対し、同機構では開発時における脆弱性対策が不十分であると指摘。

その一方でセキュリティ対策についてコストを理由に積極的に取り組まないケースもあることから、無償で利用できる脆弱性検査ツール5種「OWASP ZAP」「SQLMAP」「Fiddler」「Paros」「ratproxy」による検出方法を解説している。

20160929_ip_002.jpg
各ツールの特徴(表:IPA)

同レポートでは、無償ツールの活用例を3例提案。脆弱性の検出によって次世代製品の開発におけるセキュリティ予算の確保にもつながるなど、経営層に対する説得する際にも活用できるとして、利用を呼びかけている。

(Security NEXT - 2016/09/29 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「パスワード 1個ばれたら 俺終わる」啓発コンテストの受賞作発表 - マカフィー
IPA、若年層向け啓発コンクールの受賞候補作を公開 - 意見を募集
個人情報保護委、小学生対象に標語コンテストを開催
次期「サイバーセキュリティ月間」の関連行事が募集開始
IPA、組織向けセキュリティ自己診断ツールに最新版 - データ拡充、統計資料も
制御システムのCTF、11月に予選開催 - Kaspersky Lab
常時SSL/TLS採用の国内企業サイトは約2割 - 大学と銀行で半数強
2018年3Qの脆弱性届出は177件 - ソフトとサイトいずれも増加
金融庁、100社参加の横断的演習を実施 - 仮想通過取引所やFX事業者が初参加
2018年3Qはインシデント件数が減少 - ウェブ改ざんが3分の2近くに