Flatt Security、脆弱性診断にソースコード診断を無料付帯 | ScanNetSecurity
2024.05.17(金)

Flatt Security、脆弱性診断にソースコード診断を無料付帯

 株式会社Flatt Securityは7月7日、「セキュリティ診断」(脆弱性診断)へのソースコード診断の無料付帯を開始すると発表した。

製品・サービス・業界動向
ソースコード診断無料付帯イメージ

 株式会社Flatt Securityは7月7日、「セキュリティ診断」(脆弱性診断)へのソースコード診断の無料付帯を開始すると発表した。

 同社の「セキュリティ診断」(脆弱性診断)には、「ブラックボックス診断」と「ホワイトボックス診断」があり、ブラックボックス診断は同社のセキュリティ診断の標準メニューとなっている。ブラックボックス診断では、攻撃者の立場を再現し、外部から得られる情報だけを用いて攻撃を試みることで、脆弱性の有無を判断している。

 ブラックボックス診断は、診断手法がある程度確立されているため実施料金も安価になることが多いが、その一方で脆弱性の発見精度に課題があり、また脆弱性を発見した際の原因究明や調査が難しい場合もあった。

 ホワイトボックス診断では、システムのソースコードや仕様書などを通じて、システムの内部ロジックを解析することで脆弱性の有無を判断する診断手法で、診断を行うセキュリティエンジニアの技術力に依存するところが大きく、解析対象の増加に伴い診断工数が大きくなることから、実施料金も高額になる場合が多くなっている。

 診断を実施するエンジニアには、診断対象となるシステムの実装に対する理解に加え、開発に関する知見や深い経験が求められる一方で、ブラックボックス診断で困難だった脆弱性の原因究明や調査が実施できる場合があり、システム改修に繋ぎやすい診断報告の提供ができるのが特徴となっている。

 同社では今回、セキュリティ診断の標準メニューであるブラックボックス診断へのソースコード診断(部分的なホワイトボックス診断)の無料付帯を開始することで、ブラックボックス診断の結果に応じて、必要な場合のみ部分的なホワイトボックス診断を行うことで、ホワイトボックス診断の強みである充実した診断報告とブラックボックス診断の強みである低い診断コストの両立を図る。

 ソースコード診断は、異常な挙動が確認された場合などのさらなる原因究明や調査が必要となった場合や、システム全体の共通処理などの検証を効率的かつ高精度に行うために実施し、従来の診断では非効率な部分に絞って解析を実施することで、診断実施の効率化を図る。

《高橋 潤哉》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

  2. 「Cloudbase」が Oracle Cloud Infrastructure 対応

    「Cloudbase」が Oracle Cloud Infrastructure 対応

  3. 脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

    脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

  4. 「Pマークポータルサイト」サービス開始、担当者にアカウント情報をメール送付

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. 「LogStare Collector」新バージョン 2.3.8 リリース、バイナリファイルの収集とダウンロード機能搭載

  7. 暗所や逆光にも対応、両備システムズの多要素認証「ARCACLAVIS」がパナソニックの顔認証に対応

  8. ICカードがなければスマホで入ればいいじゃない ~ 日本のビジネスパーソンが入退室カードから解放される日[HID VP インタビュー]

  9. 2022年の日本人の優しさを調査した社会実験、セキュリティ管理プラットフォーム S4 プロジェクト中間報告

  10. Salesforce の設定不備の問題はなぜ起きたのか? ~ SHIFT SECURITY が 3 つの無償サービスを続ける理由

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×