脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス | ScanNetSecurity
2026.09.28(月)

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

製品・サービス・業界動向 新製品・新サービス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で、Webサイトやアプリケーション、あるいはネットワークに外部からアクセスしてどんなプログラミング言語、フレームワーク、CMS、Webサーバー、データベースなどが使われているかを自動で検出特定する、技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

 「GMOサイバー攻撃 ネットde診断 ASM」は、直感的に使用可能なセキュリティプラットフォームで、国産ASMツールとして培ってきた「IT資産の棚卸しとリスク可視化」の強みを活かしながら、ASMツールの枠にとどまらず「複雑化するセキュリティ運用をシンプルにし、“何から対策すべきか”を可視化する」というビジョンの実現を目指している。

 「GMOサイバー攻撃ネットde診断 ASM」の技術スタック解析ツールでは、これまでOSSをモジュールとして組み込んだ構成を採用していたが、運用を続けるなかで「一部のソフトウェアが検出できない領域が存在する」「検出結果にばらつき(揺れ)が生じる」「OSSに起因するメンテナンス性の低さ」といった課題が顕在化していた。

 これらの課題を抜本的に解決するため、同社では技術スタック解析ツールをフルスクラッチで自社開発、外部依存を排除した独自実装で、これまでOSSの制約で対応できなかったソフトウェアおよびバージョン情報と紐づく脆弱性の検出が可能となった。

 リプレイス前後の成果は下記の通りで、検知した脆弱性件数は+19,977件(約1.5倍)となっている。

・リプレイス前
検知した脆弱性件数:38,951件
計測期間:2026年3月1日~ 3月7日

・リプレイス後
検知した脆弱性件数:58,928件
計測期間:2026年4月1日~ 4月7日

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

    旭化成の元従業員が不正競争防止法違反で逮捕、機密情報持ち出し中国企業「山東聖泉」へ流出

  2. PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

    PCデポのメールドメインの認証情報を不正利用、約1,800通の不審メールを送信

  3. REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

    REXTにランサムウェア攻撃、流出した可能性のある情報の一部がインターネット上に掲載

  4. CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

    CSIRT支援室 第38回 DEF CON CTF Finalsとは? 世界最高峰と呼ばれるハッキング競技の決勝戦

  5. 画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

    画像共有サービス「Gyazo」に不正アクセス、約2,362万件のユーザーに関するデータが流出

ランキングをもっと見る
PageTop