SDNA、ウェブアプリの脆弱性診断サービスを開始
ソニーデジタルネットワークアプリケーションズは、ウェブサイトの脆弱性を検出し、報告する「Webアプリケーション診断」サービスを提供開始した。
同サービスは、ウェブサイトにおける問題点を検出し、報告するサービス。セキュアスカイ・テクノロジーの診断ツールを活用。ツールと手動を組み合わせ、オンライン経由で診断を行う。
診断対象サイトの事前調査を行い、詳細な画面遷移図を作成した上で、診断範囲や診断方法を決定。「クロスサイトスクリプティング」や「SQLインジェクション」「パストラバーサル」のほか、認証やセッション管理など幅広い診断に対応する。
診断後には、検出した問題点をはじめ、評価、具体的な対策案などを提出。改修時の問い合わせはもちろん、危険度がミディアム以上と診断された脆弱性については、1回の再診断を無償で提供する。
「エキスパート診断」は50ページ以上から対応。50ページを診断した場合、料金は128万円。「エクスプレス診断」は10ページより対応。10ページを診断した場合の料金は40万円。対象ページの追加、報告会、改修方針のチェック、オンサイト診断などオプションで対応する。
(Security NEXT - 2013/10/30 )
ツイート
関連リンク
PR
関連記事
沖電気製プリンタや複合機のWindows向けユーティリティに脆弱性
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
Gitサーバ「Gogs」にRCE脆弱性 - 過去修正不十分で再々発
管理基盤「JetBrains Hub」に認証回避の深刻な脆弱性
「MS Edge」にアップデート - 脆弱性2件を解消
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
