Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

KVH、クラウド型のウェブアプリ脆弱性診断サービスを提供

KVHは、クラウド型のウェブアプリケーション脆弱性診断サービス「KVH WebScan」を、提供開始した。

「KVH WebScan」は、ウェブアプリケーションの脆弱性を診断し、既知の脅威に対するセキュリティ上の問題点と解決策をレポートするサービス。

セキュリティ団体「OWASP」や「WASC」が発表する最新の脅威をはじめ、「LDAPインジェクション」「SQLインジェクション」「バッファオーバーフロー」などに対応する。

スタンダードメニューでは、ツールによる自動スキャンを行い、手動で脆弱性を確認して、診断結果をレポートとして提供。またプレミアムメニューではこれらにくわえ、手動による侵入テストやエクスプロイトの実行テストなどを実施する。

診断回数が年1回、2回、4回、回数無制限から選択でき、契約期間内であれば休日や夜間も利用可能。料金は、スタンダードの年4回契約の場合、1回あたり15万円。

(Security NEXT - 2012/01/19 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

自社開発エンジンによる「ASMツール」を提供 - GMOサイバーセキュリティ
攻撃者を疑似体験し、セキュリティの重要性を学ぶボードゲーム - IPA
IoT製品の脆弱性監視分析サービス - NRIセキュア
EOLの「CentOS」向けに修正パッチなどを提供 - サイバートラスト
特定のサイバー脅威に対する耐性を評価するサービス - NRIセキュア
「ブラックボックス診断」で問題発見時に静的診断も - Flatt Security
脆弱性レポート機能の正式提供を開始 - GitHub
ドメインを登録するだけの手軽なセキュリティ診断サービス - イエラエ
IoT機器のセキュリティ評価を無償提供 - CCDS
IoT機器ファームウェアのOSS構成分析ツール - バイナリにも対応