Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト

ビットフォレストは、ウェブアプリケーション脆弱性診断ツール「VAddy」の一部プランに、環境設定ファイルなどが不用意に公開されていないかチェックする機能を追加した。

同ツールは、クラウド型のウェブアプリケーション脆弱性診断ツール。設定作業は不要で、ブラウザ操作より検査を実施することができる。

「Enterpriseプラン」「Enterprise+プラン」では、これまでも「SQLインジェクション」や「クロスサイトスクリプティング」「コマンドインジェクション」など10種類の脆弱性に対する検査機能を提供してきたが、あらたなチェック機能を追加した。

新機能では、本来サーバの非公開領域に設置されるべき「.env」「.git/config」「.svn/entries」といったファイルが、外部へ不用意に公開されていないか、確認することが可能となった。

(Security NEXT - 2021/06/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Akamai、WAFとAPI防御を統合したWAAP「App & API Protector」を発表
マルウェア対策やアクセス制御などモバイル向けソリューションを展開 - Jamf
ウェブアプリ開発プロセスでの利用を想定した脆弱性検査サービス
ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も
あの人気セキュリティ書籍も半額 - Amazonで9月2日までセール中
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
Linuxサーバの脆弱性可視化サービス - サイバートラスト
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス