脆弱性診断 網羅性よりリスク重視 | ScanNetSecurity
2024.04.28(日)

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

 「リスクフォーカス型プラン」では、セキュリティエンジニアが診断対象プロダクトの仕様から深刻度の高い脆弱性が存在すると推測される箇所から優先づけを行い、診断を実施するというもので、診断項目の網羅性は無いが、ビジネスリスクの高い脆弱性を低コストかつ集中的に探索できる。

 一般的な網羅型の診断では、事前に診断対象となる機能を絞り込む「スコープ」を行い、診断対象のセキュリティリスクを網羅的に調査・検証しているため、見積開始から発注までの時間的コストや工数がかかり、診断対象となる機能が、本来診断範囲とすべき対象から狭くスコープされるといった課題があった。

 リスクフォーカス型プランでは、事前に診断対象のスコープを行わずに、調査・検証の動きに自由度を与えることで、短期間・低コストでの診断を可能としている。

 リスクフォーカス型プランでは、セキュリティエンジニアが開発組織外部の立場から擬似攻撃を行うことにより脆弱性調査を行う「ブラックボックス形式」の診断に加え、必要に応じて、ソースコードを調査・検証することで脆弱性のチェックを行う「ホワイトボックス形式」の診断も実施する。

 また、技術スタックに応じて、同社が提供する下記の診断メニューと組み合わせることが可能。

・AWS・GCP・Azure診断
・Firebase診断
・GraphQL診断
・SPA診断
・Webアプリケーション診断

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  7. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  8. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  9. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  10. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

ランキングをもっと見る