お勧めお客様例 |
|
---|
システムの脆弱性を自社で継続的にチェックしていくための体制構築を支援するパートナーシップ・プログラムです。
システムに対するセキュリティ面からの品質チェックや定期的なセキュリティチェックを内製化できます
システムに潜む脆弱性を自社内で検出するには手軽で高速なツールが普及していますが、全ての脆弱性を検出できるわけではありません。
参考:Webアプリケーション脆弱性診断におけるツールと手動の違い
ツール | 手動 | |
---|---|---|
Webアプリケーションの入出力チェックの漏れ | ◎ | ○ |
サーバー設定に起因する脆弱性 | ◎ | ○ |
パッケージソフトの脆弱性 | ◎ | ○ |
アプリケーションロジックに起因する脆弱性 | × | ◎ |
セッション管理に起因する脆弱性 | × | ◎ |
また、診断業務は事前準備、実際のチェック、報告書作成と、大きく3つのプロセスに分けられます。いずれが欠けても業務としてスムーズに実践するのは困難です。
業務として脆弱性診断に取り組んでいくためには工数見積もりや計画立案など、社内調整に必要なプロセスも考えなくてはなりません。
経験豊富な当社の脆弱性診断技術員が、診断計画の策定からツール・手作業による診断の実施、レポート作成にいたるまでの脆弱性診断に求められる専門的なノウハウを、実際の脆弱性診断作業を通じてご提供します。