EC-CUBE向けの簡易脆弱性診断を無償提供 - SHIFT SECURITY
SHIFT SECURITYは、「EC-CUBE向け無償簡易セキュリティ診断」の提供を開始した。
同サービスは、オープンソースで提供されているECサイト向けコンテンツマネジメントシステム(CMS)「EC-CUBE」を利用するサイトの脆弱性診断を無償で行うもの。
悪意あるコードをウェブサイトに埋め込んで、クレジットカード情報を抜き取る「フォームジャッキング」の被害が国内で増加していることを受けて提供を決めたという。
フォームジャッキングの原因となる脆弱性に特化した簡易的な診断を提供。フォームから申し込むと、メールで診断結果を受け取ることができる。
(Security NEXT - 2019/05/16 )
ツイート
関連リンク
PR
関連記事
ラック、生成AIシステム特有のセキュリティ問題を診断するサービス
生成AIに擬似攻撃、リスクを評価するサービス - NRIセキュア
自社開発エンジンによる「ASMツール」を提供 - GMOサイバーセキュリティ
セキュリティ診断に探索的テストを組みあわせた「IoT機器診断サービス」
「ブラックボックス診断」で問題発見時に静的診断も - Flatt Security
「CRI Profile」を踏まえた金融機関向けセキュリティ監査サービス
インシデントに備えたログ取得管理状況の調査サービス
ドメインを登録するだけの手軽なセキュリティ診断サービス - イエラエ
シングルページアプリの脆弱性診断サービスを開始 - Flatt Security
インフラ事業者対象に脆弱性や情報漏洩のチェックサービス