脆弱性診断自動化ツール「AeyeScan」アップデート、類似判定精度を向上 | ScanNetSecurity
2023.09.26(火)

脆弱性診断自動化ツール「AeyeScan」アップデート、類似判定精度を向上

 株式会社エーアイセキュリティラボは5月27日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは5月27日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の修正・改善を行っている。

・類似判定精度の向上
・APIからのリモートブラウザインポートで記録中操作一覧に情報が残る問題を修正
・CVSSv3 Score、Vectorの入力値が不正な場合の画面表示を修正
・意図しないドラッグ&ドロップ操作が記録される問題を修正
・アクティベーション対象ドメインにtxtレコードがない場合に上位ドメインのtxtレコードを参照しない問題を修正

 アップデートのひとつ「類似判定精度の向上」は、大規模サイトを保有する顧客からの要望で実現したもので、類似として判定する条件を複数追加したことで類似画面がAIの選定する診断対象から積極的に除外される。そのため、機能や表示項目が異なる画面から優先的に診断することができるようになる。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

    攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

  2. コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

    コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

  3. 富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

    富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

  4. 中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

    中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

  5. 複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

    複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

  6. ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

    ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

  7. ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

    ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

  8. ISC BINDに複数の脆弱性、アップデートを呼びかけ

    ISC BINDに複数の脆弱性、アップデートを呼びかけ

  9. エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

    エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

  10. サーマルカメラの使用について個人情報保護委員会が注意喚起

    サーマルカメラの使用について個人情報保護委員会が注意喚起

ランキングをもっと見る