脆弱性診断自動化ツール「AeyeScan」アップデート、「ELインジェクション」のスキャンルールを追加 | ScanNetSecurity
2024.05.10(金)

脆弱性診断自動化ツール「AeyeScan」アップデート、「ELインジェクション」のスキャンルールを追加

 株式会社エーアイセキュリティラボは1月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは1月13日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 今回のアップデートでは、下記の機能追加・変更と修正・改善を行っている。

■機能追加・変更
・スキャンの状態がCrawl Paused, Crawledの時は使用するスキャンルールセットを変更できるよう改善
・一度でもスキャンに使用されたカスタムスキャンルールセットは一部項目を編集できないように変更
・「ELインジェクション」のスキャンルールを追加
・「X-XSS-Protectionヘッダの不備」のスキャンルールを廃止

■その他修正・改善
・「脆弱なJavaScriptライブラリの利用」のスキャンルールの脆弱性データベースを更新
・スキャンルールの解説文言にある「情報漏洩」の表記を「情報漏えい」に統一
・画面遷移図で、画面の名称が長い場合にテキストが途中で切れないように修正
・カスタム脆弱性説明の任意入力項目を空欄で登録できるように修正
・カスタム脆弱性説明編集画面で表示言語が英語かつ新規作成の場合に日本語のデフォルト値が表示されるように修正
・CVSS Scoreが0の脆弱性のCVSS Vectorが表示されない問題を修正
・リモートブラウザで連携メール確認時に「タブの切り替え」イベントが記録される問題を修正

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  10. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

ランキングをもっと見る