遷移条件の設定にも対応、クラウド型のウェブ脆弱性診断サービス
GMOサイバーセキュリティbyイエラエは、ウェブアプリケーションの脆弱性診断サービス「GMOサイバー攻撃ネットde診断for Webアプリ」を提供開始した。
同サービスは、クラウドサービスとして提供し、ブラウザ上よりウェブサイトの脆弱性を診断などを行えるツール。診断対象であるウェブサイトのトップページURLを指定すると、サイト内をクローリングして脆弱性の診断を実施する。
「SQLインジェクション」「クロスサイトスクリプティング(XSS)」「クリックジャッキング」など28種類の脆弱性を診断可能。特定のフレームワークやアプリの脆弱性についても検出し、CVE番号を表示する。
特定条件下でのみ遷移が可能となるページについては、ユーザーが遷移方法を指定することで対応できるとしている。
診断結果はオンラインのシステム上でレポートとして提供し、検出された脆弱性のリスクレベルや対策方針を参照することが可能。CSVやPDF形式によるダウンロードにも対応している。
今後も診断項目を追加していく予定で、2025年中にAIエンジンの導入なども計画している。
(Security NEXT - 2024/10/24 )
ツイート
関連リンク
PR
関連記事
ネットワーク侵害を確認、詳細を調査 - テーオーシー
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
複数Fortinet製品に認証回避の深刻な脆弱性 - 影響確認と対策を
MS、2025年最後の月例パッチ - ゼロデイ含む脆弱性56件に対処
国内セキュリティ産業の振興コミュニティが発足
JPCERT/CCベストレポーター賞、多数の報告で寄与した2人が受賞
