遷移条件の設定にも対応、クラウド型のウェブ脆弱性診断サービス
GMOサイバーセキュリティbyイエラエは、ウェブアプリケーションの脆弱性診断サービス「GMOサイバー攻撃ネットde診断for Webアプリ」を提供開始した。
同サービスは、クラウドサービスとして提供し、ブラウザ上よりウェブサイトの脆弱性を診断などを行えるツール。診断対象であるウェブサイトのトップページURLを指定すると、サイト内をクローリングして脆弱性の診断を実施する。
「SQLインジェクション」「クロスサイトスクリプティング(XSS)」「クリックジャッキング」など28種類の脆弱性を診断可能。特定のフレームワークやアプリの脆弱性についても検出し、CVE番号を表示する。
特定条件下でのみ遷移が可能となるページについては、ユーザーが遷移方法を指定することで対応できるとしている。
診断結果はオンラインのシステム上でレポートとして提供し、検出された脆弱性のリスクレベルや対策方針を参照することが可能。CSVやPDF形式によるダウンロードにも対応している。
今後も診断項目を追加していく予定で、2025年中にAIエンジンの導入なども計画している。
(Security NEXT - 2024/10/24 )
ツイート
関連リンク
PR
関連記事
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性
「Cisco ISE」「PaperCut NG/MF」の脆弱性狙う攻撃に注意
「Cisco ISE」の複数脆弱性を狙う攻撃が発生 - 早急に対処を
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
Bitnamiの一部「Helm Chart」に脆弱性 - 機密情報漏洩のおそれ
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
日本語学習支援施設のサイトが改ざん被害 - 横浜市