SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

セキュアブレイン、セキュリティホールを洗い出し、対策方法までを支援するセキュリティ診断サービスを販売

 Webを攻撃されWeb改ざんや情報漏えいなどの被害にあった場合、ビジネスに大きな影響が及ぶ。事業継続の観点からも、一定レベルのセキュリティを確保し続けることが重要になり、そのためには定期的にセキュリティ診断を実施し、企業のインフラやアプリケーションに潜むリスクや脅威を可視化することが有効だという。セキュアブレインは「セキュリティ診断サービス」として、「ITインフラ診断」と「Webアプリ診断」の2種を提供する。

 ■ITインフラ診断

 サーバやネットワーク機器のOSやミドルウェアに対して設定不備やパッチ適用不備などによる脆弱性を検査し、対策方法を提示する。「リモート診断」と「オンサイト診断」のどちらか、もしくは両方を選択可能。主な診断項目は次のとおり。

  • ポートスキャン調査
  • バナー調査
  • 脆弱性スキャナによる脆弱性調査
  • アカウント調査
  • 専門家による手動調査

 ■Webアプリ診断

 Webアプリケーションに対してSQLインジェクションやクロスサイト・スクリプティング(XSS)などの脆弱性を検査し、対策方法を提示する。テキストボックスやラジオボタン、Hiddenパラメータ等の入力パラメータ値を検査用の不正値(シグネチャ)に書き換えてリクエストを送付する擬似攻撃を行い、そのレスポンスの内容から脆弱性の有無を判断する。主な診断項目は次のとおり。

  • SQLインジェクション
  • クロスサイト・スクリプティング
  • クロスサイトリクエストフォージェリ
  • OSコマンドインジェクション
  • セッション管理の不備
  • GRED Web改ざんチェックCloudによるWeb改ざんの有無の検査

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/9591 2017/07/26 15:15

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング