「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も | ScanNetSecurity
2026.02.20(金)

「AeyeScan」Web-ASM 機能のセキュリティ強度の判定項目を拡充、スキャンルールの追加も

 株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。

製品・サービス・業界動向 新製品・新サービス

 株式会社エーアイセキュリティラボは1月17日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」の強化とスキャンルールの追加について発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 「AeyeScan」では 未把握のアタックサーフェスへの脆弱性対策としてWeb-ASM機能を提供しており、生成AIを活用したWeb-ASM機能を使うことで、多くの攻撃面を継続的に発見することが可能となる。また、Webサイトのセキュリティヘッダや SSL/TLS の検査を通じて、セキュリティ強度の低いWeb資産を特定できる。

 今回のリリースでは、セキュリティ強度の判定項目を拡充し、既知の脆弱性を含むOpenSSLの利用を検出できるようになった他、新たに「ダングリングDNSレコード」および「サブドメインテイクオーバー」の可能性を検出できるようになったことで、管理者の目が届きにくい「置き去りにされたDNS設定」を自動的に洗い出し、自社ブランドを悪用したなりすまし攻撃の踏み台となるリスクを未然に防ぐことが可能となっている。同機能は、Web-ASM機能を申し込むことで利用可能で、Web-ASM機能を利用する際に自動で今回の検出ルールが適用される。

 また、新たにスキャンルール「SPFレコードの不備」「DMARCレコードの不備」を追加し、SPF/DMARC設定の有無だけでなく、記述内容やポリシー設定の不備が検出可能となっている。なお同機能は、AeyeScanの標準機能として提供している。

・Web-ASM機能の強化
Webサイトのセキュリティ強度の判定項目を追加
 ダングリングDNSレコード
 サブドメインテイクオーバー
 脆弱なOpenSSLの利用

・スキャンルールの追加
SPFレコードの不備
DMARCレコードの不備

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  2. ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

    ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

  3. 首位 CrowdStrike ~ 利用している EDR サービス TOP 5

    首位 CrowdStrike ~ 利用している EDR サービス TOP 5

  4. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  5. カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

    カンバスにランサムウェア攻撃、フレームワークの脆弱性を利用して侵入された可能性が高いと推測

ランキングをもっと見る
PageTop