EGセキュアソリューションズが脆弱性診断内製化支援 | ScanNetSecurity
2024.05.10(金)

EGセキュアソリューションズが脆弱性診断内製化支援

EGセキュアソリューションズは、「脆弱性診断内製化支援」の提供を開始した。

製品・サービス・業界動向 新製品・新サービス
講習の例
講習の例 全 1 枚 拡大写真

 EGセキュアソリューションズ株式会社は4月18日、「脆弱性診断内製化支援」の提供を同日より開始したと発表した。同サービスは、脆弱性の基礎知識から、脆弱性診断員としてスキルの習得までを幅広くレクチャーし、内製化の体制構築をサポートするもの。

 ウェブサイトやウェブアプリケーション開発の現場では、より速い開発~テスト~頻繁なリリースとセキュリティ確保の両立が求められ、セキュリティ運用を内製化したいというニーズが高まっている。

 特に脆弱性診断においては、開発のより早いタイミングで脆弱性を検出することで修正の手戻りをなくし、脆弱性診断を外部に委託する内容や範囲を絞り込むことでトータルコストを削減することを目的に、人材を育成し社内で対応したいという多くの声があるという。

 そこで同社では、「脆弱性診断内製化支援」の提供を開始することとなった。このサービスは、脆弱性の原理・原則などの基礎知識の習得を座学で行うほか、診断員としての実践的なスキル習得ができるカリキュラムによるトレーニングとなっている。トレーニング後のサポートが可能なオプションも用意される。

 座学では取締役CTOの徳丸浩氏が監修した独自のテキストを活用し、実践では同じく徳丸氏が作成した脆弱性診断実習用Webアプリケーション「BadTodo」や様々な診断ツールを活用し、検出した脆弱性のリスク度合いの判定やレポート作成まで対応できるようにする。

 同サービスによりスピーディな開発とセキュリティ確保を両立することで、顧客企業の競争力の強化を支援し、サイバー攻撃による被害を未然に防ぐ安全なネット社会の実現に貢献するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

この記事の写真

/
PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る