脆弱性診断 | ScanNetSecurity
2023.06.08(木)

脆弱性診断

非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら 画像
製品・サービス・業界動向
かのうよしこ(KANO Yoshiko)
かのうよしこ(KANO Yoshiko)

非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるならPR

本記事は、イチ非エンジニア、ド文系ライターが SecuriST「認定ネットワーク脆弱性診断士」講座受講、認定資格受験をしたことを綴った「SecuriST受験記」だ。SecuriST講座受講にあたっての素朴な疑問や感想、発見や不安、苦労等を包み隠さず書いたものである。

AI脆弱性診断サービス「ImmuniWeb Neuron」提供、回数無制限で利用可能 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

AI脆弱性診断サービス「ImmuniWeb Neuron」提供、回数無制限で利用可能

 株式会社サイバージムジャパンは5月29日、グループ会社の株式会社CELと共同でAI脆弱性診断の新サービス「ImmuniWeb Neuron」を提供すると発表した。

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10 画像
調査・レポート・白書・ガイドライン
高橋 潤哉
高橋 潤哉

脆弱性診断現場で検出 リスク「高」以上脆弱性ワースト10

株式会社ブロードバンドセキュリティ(BBSec)は5月10日、同社のセキュリティサービス本部が管理・運営する SQAT.jp で「BBSec脆弱性診断結果からみる - 脆弱性を悪用したサイバー攻撃への備えとは - 」を公開した。

脆弱性診断 網羅性よりリスク重視 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性診断 網羅性よりリスク重視

 株式会社Flatt Securityは4月18日、「セキュリティ診断」の新プランとして「リスクフォーカス型プラン」を同日から提供すると発表した。

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性診断自動化ツール「AeyeScan」マイナーアップデート、サブアカウントのログインIDに「.」が利用可

 株式会社エーアイセキュリティラボは4月15日、脆弱性診断の自動化ツール「AeyeScan」のアップデートについて発表した。

自動脆弱性診断ツール「Securify Scan」API 診断機能追加 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

自動脆弱性診断ツール「Securify Scan」API 診断機能追加

 株式会社スリーシェイクは4月13日、自動脆弱性診断ツール「Securify Scan」へのAPI診断機能の追加を発表した。

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

診断ツール「VAddy」に「Advancedプラン」、IPAチェックリスト対応

 株式会社ビットフォレストは4月12日、クラウド型Web脆弱性診断ツール「VAddy」に新たに「Advancedプラン」を5月15日にリリースすると発表した。

無料オプションとしてCMS脆弱性診断サービス提供「FutureWeb Pro/FutuerWeb VPS」 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

無料オプションとしてCMS脆弱性診断サービス提供「FutureWeb Pro/FutuerWeb VPS」

 株式会社フューチャースピリッツは4月4日、同社のホスティングサーバ「FutureWeb Pro/FutuerWeb VPS」の無料オプションとして、Webサイトのセキュリティ対策ツール『CMS脆弱性診断サービス』を同日から提供すると発表した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた 画像
製品・サービス・業界動向
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみたPR

「セキュリティのお仕事」への AI活用はどの程度現実的と言えるだろうか。まだまだ専門的な知見を持ったエンジニアにはかなわないと思われるが、徐々に、AI や ML技術を活用したセキュリティソリューションが登場している。

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。

イエラエがドローン/eVTOLのセキュリティをチェック 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエがドローン/eVTOLのセキュリティをチェック

 GMOサイバーセキュリティ byイエラエ株式会社は10月3日、「GMOサイバーセキュリティ for Drone/eVTOL」サービスの提供開始を発表した。

GraphQLのリスク診断サービス提供開始 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

GraphQLのリスク診断サービス提供開始

 株式会社Flatt Securityは9月26日、「セキュリティ診断」サービス内で個別に提供を行っていた「GraphQL診断」を正式に提供開始すると発表した。

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始

 株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ

 株式会社アクシスは6月9日、AI(機械学習)診断とマニュアル診断を組み合わせたハイブリッド型脆弱性診断サービスの提供を同日から開始すると発表した。

中小企業のECサイトを無償で脆弱性診断、資本金5千万円 従業員数50人以下 ~ IPA募集 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業のECサイトを無償で脆弱性診断、資本金5千万円 従業員数50人以下 ~ IPA募集

 独立行政法人情報処理推進機構(IPA)は3月8日、中小企業が運営するECサイト向け無償脆弱性診断の募集について発表した。

医療機関向けの「ランサムウェア特化型脆弱性診断」1拠点220万円 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

医療機関向けの「ランサムウェア特化型脆弱性診断」1拠点220万円

 株式会社セキュリティイニシアティブは1月28日、医療機関向けランサムウェアに特化した脆弱性診断の1月25日からのスタートを発表した。

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供

 株式会社ユービーセキュアは1月17日、Log4Shell脆弱性の検出に特化した「Log4Shellスキャンサービス」のリリースを発表した。

ISOG-J、GraphQL脆弱性診断ガイドラインを公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入

北米の SOC サービスを「ジャパンクオリティ」にまで高め洗練させたうえで、日本にそれを逆輸入する充分な手応えを得て、今回の資本提携に至った。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 最後
Page 1 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×