遷移条件の設定にも対応、クラウド型のウェブ脆弱性診断サービス
GMOサイバーセキュリティbyイエラエは、ウェブアプリケーションの脆弱性診断サービス「GMOサイバー攻撃ネットde診断for Webアプリ」を提供開始した。
同サービスは、クラウドサービスとして提供し、ブラウザ上よりウェブサイトの脆弱性を診断などを行えるツール。診断対象であるウェブサイトのトップページURLを指定すると、サイト内をクローリングして脆弱性の診断を実施する。
「SQLインジェクション」「クロスサイトスクリプティング(XSS)」「クリックジャッキング」など28種類の脆弱性を診断可能。特定のフレームワークやアプリの脆弱性についても検出し、CVE番号を表示する。
特定条件下でのみ遷移が可能となるページについては、ユーザーが遷移方法を指定することで対応できるとしている。
診断結果はオンラインのシステム上でレポートとして提供し、検出された脆弱性のリスクレベルや対策方針を参照することが可能。CSVやPDF形式によるダウンロードにも対応している。
今後も診断項目を追加していく予定で、2025年中にAIエンジンの導入なども計画している。
(Security NEXT - 2024/10/24 )
ツイート
関連リンク
PR
関連記事
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
設定ミスで会員通知メールに他会員情報 - 佐川急便
個人情報含む書類を誤配布、様式変更で印字に気づかず - 郡山市
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
人事情報を不正閲覧した職員を懲戒処分 - 君津市
