SDNA、ウェブアプリの脆弱性診断サービスを開始
ソニーデジタルネットワークアプリケーションズは、ウェブサイトの脆弱性を検出し、報告する「Webアプリケーション診断」サービスを提供開始した。
同サービスは、ウェブサイトにおける問題点を検出し、報告するサービス。セキュアスカイ・テクノロジーの診断ツールを活用。ツールと手動を組み合わせ、オンライン経由で診断を行う。
診断対象サイトの事前調査を行い、詳細な画面遷移図を作成した上で、診断範囲や診断方法を決定。「クロスサイトスクリプティング」や「SQLインジェクション」「パストラバーサル」のほか、認証やセッション管理など幅広い診断に対応する。
診断後には、検出した問題点をはじめ、評価、具体的な対策案などを提出。改修時の問い合わせはもちろん、危険度がミディアム以上と診断された脆弱性については、1回の再診断を無償で提供する。
「エキスパート診断」は50ページ以上から対応。50ページを診断した場合、料金は128万円。「エクスプレス診断」は10ページより対応。10ページを診断した場合の料金は40万円。対象ページの追加、報告会、改修方針のチェック、オンサイト診断などオプションで対応する。
(Security NEXT - 2013/10/30 )
ツイート
関連リンク
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正
「SonicOS」にリモートよりDoS攻撃を受けるおそれ - 修正版を公開
NVIDIAのAI開発フレームワーク「NeMo」に3件の脆弱性