NVC、疑似攻撃によるウェブサーバの脆弱性診断サービス
ネットワークバリューコンポネンツ(NVC)は、ウェブサーバの脆弱性を診断するサービス「Web Server Vulnerability Diagnostic Service」を7月より提供開始する。
同サービスは、疑似攻撃を実施し、ウェブサーバの安全性を診断するもの。OWASP(The Open Web Application Security Project)やWASC(Web Application Security Consortium)によって危険性が高いとされる脆弱性について、指定したウェブサーバへ外部から2回わたりスキャンを実施。診断結果を速報と詳細な報告書の2段階で提供する。
アドバンスサービスではこれにくわえ、顧客環境の内部にスキャナを設置して診断を2回実施することで、実施前後の改善度合いを確認できるとしている。スキャンエンジンは、NSFOCUS製診断ツール「WVSS」を使用する。
価格は、外部からのスキャンのみのスタンダードが21万6000円。アドバンスが32万4000円。同社は初年度に5000万円の売上を目指し、サービスを展開していく。
(Security NEXT - 2015/07/06 )
ツイート
関連リンク
PR
関連記事
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
リフト券販売サイトが改ざん、個人情報が流出 - 片品村
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
