Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

インド製アプリ脆弱性診断サービス - AndroidとiOSに対応

三和コムテックは、モバイル向けアプリケーションの脆弱性を自動診断し、レポートを提供する「SCT SECURE Appvigil」を、4月1日より提供開始する。

同サービスは、AndroidとiOS向けアプリケーションの脆弱性を診断するもので、印Wegilantの技術を採用。リバースエンジニアリングによるソースコードの取得は行わず、バイナリデータのまま診断や解析を行い、日本語によるレポートを提供する。

APKまたはIPAファイルを専用のクラウドにアップロードし、認証情報を登録することにより診断が可能。静的診断にくわえ、実際にアプリを動作させ、マニフェスト解析やネットワーク解析、API診断、脆弱性診断を行う。250以上の脆弱性に対応しているという。

レポートを提出するまでの期間は、数十分から2日程度。参考価格は、1アプリに対する自動診断1回が5万円。1アプリに対する回数無制限の自動診断が月額29万8000円。Web APIなどを対象とする手動診断のオプションは1回あたり10万円。

(Security NEXT - 2016/03/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

攻撃者視点でネットワークをテストするサービス - ユービーセキュア
ブロックチェーンの脆弱性診断サービスを提供 - ProVision
20以上の言語に対応、脅威情報の調査報告サービス
ランサムウェア「Yanluowang」の復号ツールを提供 - カスペルスキー
手動依存の脱却目指した新プラットフォーム「Cortex XSIAM」を発表 - パロアルト
IoT機器ごとにカスタマイズして提供する攻撃対策ソリューション
正規表現の処理に起因するサービス拒否脆弱性の自動修正技術
ECサイトの無償脆弱性診断を希望する中小企業を募集 - IPA
家庭向けIoT機器のマルウェア感染や脆弱性状況を無料で検査するサービス
サプライチェーンのリスク調査サービスを提供 - ソリトン