Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブアプリ脆弱性診断ツールにSSRF検査機能追加 - ビットフォレスト

ビットフォレストは、クラウド型脆弱性診断サービス「VAddy」に「サーバサイドリクエストフォージェリ(SSRF)」の検査機能を追加した。

同製品は、ウェブアプリケーションファイアウォール(WAF)製品「Scutum」の開発チームが開発を手がけたウェブアプリケーション向け脆弱性診断サービス。

公開サーバ経由で非公開サーバの情報窃取が可能となる「SSRF」の脆弱性へあらたに対応した。大規模な情報漏洩事故の原因にもなるなどリスクが高く、同社のクラウド型WAFにおいても「SSRF攻撃」を観測していることから検査対象へ追加した。

同サービスの「Enterpriseプラン」で、従来9種類の脆弱性に対する検査機能とあわせて利用することが可能。「Professionalプラン」「Starterプラン」には未実装となっており、注意が必要。

(Security NEXT - 2021/01/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

クラウド設定不備による情報漏洩対策で協業 - KCCSとラック
「LIQUID eKYC」、「収入証明書」や「健康診断書」の撮影に対応
BSIグループとイエラエセキュリティ、デジタルフォレンジック分野で協業
サンドボックスなど利用したクラウド向け脅威対策サービス - NTT東
Linuxサーバの脆弱性可視化サービス - サイバートラスト
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
攻撃ルートや対策効果を可視化するサービス - NEC
「Azure」のセキュリティ対策やコストを診断 - 日商エレ
攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト
ウェブアプリや周辺インフラにも対応する脆弱性診断サービス