AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更 | ScanNetSecurity
2026.03.14(土)

AeyeScan、評価基準を ASVS v4.0 から v5.0 に変更

 株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは12月6日、脆弱性診断の自動化ツール「AeyeScan」の評価基準をASVS v4.0からv5.0に変更すると発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 OWASPから2025年5月に発表されたASVSの最新版v5.0では前バージョンの内容が見直され、要求項目の整理や改善、適正化が図られており、AeyeScanでも、従来利用してきたv4.0からv5.0へ移行することで、より実態に即した診断結果を提供できるよう、最新版を適用するという。

 「AeyeScan」では、評価基準の変更に伴い下記のスキャンルールを追加・変更している。

・スキャンルール追加
HTTP GETメソッドによる確定処理
安全でないWebSocket通信
固定のセッションID
JWTトークンの署名検証の不備(API)
JWTトークンの署名検証の不備

・スキャンルール変更
Set-CookieヘッダのSecure属性の不備
Strict-Transport-Securityヘッダの不備
パスワード強度の不備
セッションIDの強度の不備

 スキャンルールセット「WEBアプリケーションスキャン」を利用の場合は、自動で本スキャンルールも適用されるため、顧客での対応は不要。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  2. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  5. 約13万人の患者情報が漏えい ~ 日本医科大学武蔵小杉病院へのランサムウェア攻撃

    約13万人の患者情報が漏えい ~ 日本医科大学武蔵小杉病院へのランサムウェア攻撃

ランキングをもっと見る
PageTop