中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に | ScanNetSecurity
2026.02.22(日)

中小企業向け無償セキュリティプラットフォーム「S4」、Webアプリの再診断結果を確認可能に

 株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス
https://s-4.jp/
https://s-4.jp/ 全 1 枚 拡大写真

 株式会社クラフは7月6日、「誰の手にもセキュリティがいきわたる社会」を目指すプロジェクト「S4」のアップデートについて発表した。

 「S4」は、「誰の手にもセキュリティがいきわたる社会」を目指し人材・技術・資金不足でセキュリティ対策が難しい企業にセキュリティサービスを無償提供することで、「セキュリティ格差の解消」「サプライチェーンリスクの解消」という社会課題の解決に挑戦するプロジェクト。

 4月15日に公表したアップデートでWebアプリケーション診断結果の表示が可能となったが、今回のアップデートでは、脆弱性を改修した後の再診断結果の確認・管理ができるようになった。

 S4で初回の診断結果を管理している状態で再診断結果を反映すると、再診断結果の表示に加え、対応状態についても
、脆弱性が解消されていれば「対応済み」、解消されていなければ「未対応」に自動更新される。

 さらにCVSSによる深刻度が「重要」以上の脆弱性については、再診断での解消確認が行われるまで再診断が必要である旨(要再診断のマークとコメント)を表示する。

 その他、S4上で脆弱性の検出箇所など診断結果の詳細情報を保持させたくない顧客向けに、一部情報をS4で保持しない設定を追加している。

 S4では今後、S4上から再診断を依頼できる機能や、プラットフォーム診断などもS4上で管理できるようアップデートを予定している。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  5. ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める

    ルーマニア国鉄の鉄道員、間違った「プラットフォーム」に到着 ~ 警察の汚職捜査に対する法的アドバイスを ChatGPT に求める

ランキングをもっと見る
PageTop