EGセキュアソリューションズが脆弱性診断内製化支援 | ScanNetSecurity
2024.05.11(土)

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

製品・サービス・業界動向 新製品・新サービス
講習の例
講習の例 全 1 枚 拡大写真

 EGセキュアソリューションズ株式会社は4月18日、「脆弱性診断内製化支援」の提供を同日より開始したと発表した。同サービスは、脆弱性の基礎知識から、脆弱性診断員としてスキルの習得までを幅広くレクチャーし、内製化の体制構築をサポートするもの。

 ウェブサイトやウェブアプリケーション開発の現場では、より速い開発~テスト~頻繁なリリースとセキュリティ確保の両立が求められ、セキュリティ運用を内製化したいというニーズが高まっている。

 特に脆弱性診断においては、開発のより早いタイミングで脆弱性を検出することで修正の手戻りをなくし、脆弱性診断を外部に委託する内容や範囲を絞り込むことでトータルコストを削減することを目的に、人材を育成し社内で対応したいという多くの声があるという。

 そこで同社では、「脆弱性診断内製化支援」の提供を開始することとなった。このサービスは、脆弱性の原理・原則などの基礎知識の習得を座学で行うほか、診断員としての実践的なスキル習得ができるカリキュラムによるトレーニングとなっている。トレーニング後のサポートが可能なオプションも用意される。

 座学では取締役CTOの徳丸浩氏が監修した独自のテキストを活用し、実践では同じく徳丸氏が作成した脆弱性診断実習用Webアプリケーション「BadTodo」や様々な診断ツールを活用し、検出した脆弱性のリスク度合いの判定やレポート作成まで対応できるようにする。

 同サービスによりスピーディな開発とセキュリティ確保を両立することで、顧客企業の競争力の強化を支援し、サイバー攻撃による被害を未然に防ぐ安全なネット社会の実現に貢献するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/
PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  3. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  4. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

  5. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  6. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

  7. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

    サイバーセキュリティ人材、女性の平均給与は男性と約80万円差 ~ ISC2 調査

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る