Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュアブレイン、ウェブアプリのソースコード診断を開始

セキュアブレインは、ウェブアプリケーションのソースコードより脆弱性を検出し、対策方法を報告するソースコードの診断サービスを開始した。

同社では、これまでもITインフラやウェブアプリケーションの脆弱性を診断する「セキュリティ診断サービス」を展開してきたが、今回メニューを拡充したもの。

「SQLインジェクション」や「クロスサイトスクリプティング」など代表的な脆弱性をはじめとする18種類の脆弱性に対応。開発中や稼働するウェブアプリケーションのソースコードを解析する。リソースの解放漏れやメモリーの競合といった問題の検出も行う。

脆弱性が含まれる部分に対しては、ファイル名やソースコードの行番号を報告。修正すべき部分が多数ある場合は、もっとも効率のいい修正部分を報告するとしている。

対応言語は、「Java」「C++」「C#」「Ruby」「Python」「PHP」「Perl」「JavaScript」「ASP」「HTML5」「Groovy」「GO」など20言語以上。料金は、20万ステップを上限とする1プロジェクトで97万2000円から。

(Security NEXT - 2018/06/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ユービーセキュア、攻撃対象領域の調査サービスを開始 - 設定不備や機微誤公開も
あの人気セキュリティ書籍も半額 - Amazonで9月2日までセール中
ホスト型WAFに新版、Cookie保護を強化 - JP-Secure
Linuxサーバの脆弱性可視化サービス - サイバートラスト
攻撃プランを自動生成する脆弱性評価用の模擬攻撃ツール - OSSで公開
東京商工会議所、会員向けセキュ対策でコンソーシアムを発足
VPN機器や端末などテレワーク環境のセキュリティを評価するサービス
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
攻撃者に狙われる「非公開ファイル」のチェック機能 - ビットフォレスト
脆弱性管理に対応した監視仮想アプライアンス