「ブラックボックス診断」で問題発見時に静的診断も - Flatt Security
Flatt Securityは、「ブラックボックス診断」のサービスを拡充した。部分的なソースコード診断にも無料で対応する。
同社が「セキュリティ診断」の標準メニューとして提供する「ブラックボックス診断」において、従来はシステムの外部より動的に脆弱性を診断していたが、無料付帯サービスとして一部ソースコードの静的解析を提供するもの。
「ブラックボックス診断」によって異常が確認された場合など、原因究明や調査が必要となった場合に、部分的なソースコードの診断を実施する。
ソースコードより内部構造を把握することで効率的な診断を行い、改修に向けた具体的なレポートを提供できるとしている。
(Security NEXT - 2023/07/19 )
ツイート
関連リンク
PR
関連記事
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意