無償で利用できるサイト脆弱性検出ツールを解説 - IPA
情報処理推進機構(IPA)は、解説レポート「ウェブサイトにおける脆弱性検査手法」を公開した。同機構のサイトよりダウンロードできる。
同レポートは、無償ツールを活用してウェブサイトの脆弱性を検出する方法と、検出結果についての解説をまとめたもの。
ウェブサイトの脆弱性に起因し、サイトが改ざんされたり、情報漏洩などのインシデントが頻発している現状に対し、同機構では開発時における脆弱性対策が不十分であると指摘。
その一方でセキュリティ対策についてコストを理由に積極的に取り組まないケースもあることから、無償で利用できる脆弱性検査ツール5種「OWASP ZAP」「SQLMAP」「Fiddler」「Paros」「ratproxy」による検出方法を解説している。

各ツールの特徴(表:IPA)
同レポートでは、無償ツールの活用例を3例提案。脆弱性の検出によって次世代製品の開発におけるセキュリティ予算の確保にもつながるなど、経営層に対する説得する際にも活用できるとして、利用を呼びかけている。
(Security NEXT - 2016/09/29 )
ツイート
関連リンク
PR
関連記事
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
「クレカセキュリティGL」が改訂 - ECの対策強化など盛り込む
中小企業4社に1社でインシデント被害 - 約7割で「取引先に影響」
「SecHack365 2024」の成果発表会を都内で開催 - NICT
「SECCON 13 電脳会議」が3月に開催 - 参加登録を受付開始
次年度「SecHack365」に向けてオンライン説明会を開催
「CODE BLUE 2025」、11月に都内で開催 - 参加受付をども開始
4Qの脆弱性届出は163件 - ウェブサイト関連が約2.6倍
2024年4Qのインシデントは約8%増 - 「FortiManager」脆弱性の侵害事例も
「2025年サイバーセキュリティ月間」の関連行事を募集 - NISC