脆弱性診断 網羅性よりリスク重視 | ScanNetSecurity
2026.03.07(土)

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

 「リスクフォーカス型プラン」では、セキュリティエンジニアが診断対象プロダクトの仕様から深刻度の高い脆弱性が存在すると推測される箇所から優先づけを行い、診断を実施するというもので、診断項目の網羅性は無いが、ビジネスリスクの高い脆弱性を低コストかつ集中的に探索できる。

 一般的な網羅型の診断では、事前に診断対象となる機能を絞り込む「スコープ」を行い、診断対象のセキュリティリスクを網羅的に調査・検証しているため、見積開始から発注までの時間的コストや工数がかかり、診断対象となる機能が、本来診断範囲とすべき対象から狭くスコープされるといった課題があった。

 リスクフォーカス型プランでは、事前に診断対象のスコープを行わずに、調査・検証の動きに自由度を与えることで、短期間・低コストでの診断を可能としている。

 リスクフォーカス型プランでは、セキュリティエンジニアが開発組織外部の立場から擬似攻撃を行うことにより脆弱性調査を行う「ブラックボックス形式」の診断に加え、必要に応じて、ソースコードを調査・検証することで脆弱性のチェックを行う「ホワイトボックス形式」の診断も実施する。

 また、技術スタックに応じて、同社が提供する下記の診断メニューと組み合わせることが可能。

・AWS・GCP・Azure診断
・Firebase診断
・GraphQL診断
・SPA診断
・Webアプリケーション診断

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

  4. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  5. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

ランキングをもっと見る
PageTop