Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA) | ScanNetSecurity
2026.06.08(月)

Webサイトの脆弱性検査に有効な5種の無償ツールを紹介、活用例も提案(IPA)

IPAは、2013年に公開した「IPAテクニカルウォッチ『ウェブサイトにおける脆弱性検査手法の紹介』」を更新し、「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」として公開した。

脆弱性と脅威 脅威動向
各ツールの特徴
各ツールの特徴 全 1 枚 拡大写真
独立行政法人情報処理推進機構(IPA)は9月28日、2013年に公開した「IPAテクニカルウォッチ『ウェブサイトにおける脆弱性検査手法の紹介』」を更新し、「ウェブサイトにおける脆弱性検査手法(ウェブアプリケーション検査編)」として公開した。一般的にWebサイトの脆弱性の検出と対策は“継続的な実施”と“開発時の集中的な実施”に大別されるが、情報漏えいや悪意あるサイトへの誘導などの相次ぐインシデントは、“開発時の集中的な実施”が不十分であることが原因とIPAではみている。

一方で、脆弱性検出ツールやサービスの積極利用は、組織にとって予算等の制約からハードルが高いと考えられることから、今回の更新に至ったという。同書では、5種の無償ツールによる検出の方法と結果等について解説しているほか、「開発時点で作り込まれてしまった可能性のある脆弱性の検出」「攻撃者に悪用される可能性のあるツールを利用した脆弱性の検出」「脆弱性検出による、次期開発に向けたセキュリティ予算の確保」の3つの無償ツール活用例を提案している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  5. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

ランキングをもっと見る
PageTop