脆弱性診断(2 ページ目) | ScanNetSecurity
2024.04.25(木)

脆弱性診断(2 ページ目)

無料オプションとしてCMS脆弱性診断サービス提供「FutureWeb Pro/FutuerWeb VPS」 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

無料オプションとしてCMS脆弱性診断サービス提供「FutureWeb Pro/FutuerWeb VPS」

 株式会社フューチャースピリッツは4月4日、同社のホスティングサーバ「FutureWeb Pro/FutuerWeb VPS」の無料オプションとして、Webサイトのセキュリティ対策ツール『CMS脆弱性診断サービス』を同日から提供すると発表した。

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性診断に必要な専門性を満たす資格とは ~ 経産省「情報セキュリティサービス基準」改訂

経済産業省は、「情報セキュリティサービス基準」の第3版を公表した。情報セキュリティサービスの利用者が当該サービスを安心して利用ができ、調達時に参照できる仕組みの提供を目的としたもの。

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた 画像
製品・サービス・業界動向
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣
取材・文:高橋 睦美/対談:ScanNetSecurity編集人 上野 宣

AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみたPR

「セキュリティのお仕事」への AI活用はどの程度現実的と言えるだろうか。まだまだ専門的な知見を持ったエンジニアにはかなわないと思われるが、徐々に、AI や ML技術を活用したセキュリティソリューションが登場している。

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエ、Web3サービスのリスクを評価する「NFT・ブロックチェーン脆弱性診断」を提供

 GMOサイバーセキュリティ byイエラエ株式会社は12月9日、Web3サービスのセキュリティリスクを設計・実装段階で評価する「NFT・ブロックチェーン脆弱性診断」を同日から提供すると発表した。

イエラエがドローン/eVTOLのセキュリティをチェック 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

イエラエがドローン/eVTOLのセキュリティをチェック

 GMOサイバーセキュリティ byイエラエ株式会社は10月3日、「GMOサイバーセキュリティ for Drone/eVTOL」サービスの提供開始を発表した。

GraphQLのリスク診断サービス提供開始 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

GraphQLのリスク診断サービス提供開始

 株式会社Flatt Securityは9月26日、「セキュリティ診断」サービス内で個別に提供を行っていた「GraphQL診断」を正式に提供開始すると発表した。

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ProVisionとGMOサイバーセキュリティ byイエラエが業務提携、「ブロックチェーン脆弱性診断」開始

 株式会社ProVisionは5月27日、GMOサイバーセキュリティ byイエラエ株式会社と業務提携し、ブロックチェーンを活用したサービスにおける脆弱性診断を行う「ブロックチェーン脆弱性診断」の提供開始を発表した。

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

人手不足理由のお断りゼロを目指す脆弱性診断開始、AIとマニュアル診断組み合わせ

 株式会社アクシスは6月9日、AI(機械学習)診断とマニュアル診断を組み合わせたハイブリッド型脆弱性診断サービスの提供を同日から開始すると発表した。

中小企業のECサイトを無償で脆弱性診断、資本金5千万円 従業員数50人以下 ~ IPA募集 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

中小企業のECサイトを無償で脆弱性診断、資本金5千万円 従業員数50人以下 ~ IPA募集

 独立行政法人情報処理推進機構(IPA)は3月8日、中小企業が運営するECサイト向け無償脆弱性診断の募集について発表した。

医療機関向けの「ランサムウェア特化型脆弱性診断」1拠点220万円 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

医療機関向けの「ランサムウェア特化型脆弱性診断」1拠点220万円

 株式会社セキュリティイニシアティブは1月28日、医療機関向けランサムウェアに特化した脆弱性診断の1月25日からのスタートを発表した。

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

ユービーセキュア、Log4Shell脆弱性の検出に特化したスキャンサービスをリモート提供

 株式会社ユービーセキュアは1月17日、Log4Shell脆弱性の検出に特化した「Log4Shellスキャンサービス」のリリースを発表した。

ISOG-J、GraphQL脆弱性診断ガイドラインを公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

ISOG-J、GraphQL脆弱性診断ガイドラインを公開

 日本セキュリティオペレーション事業者協議会(ISOG-J)は12月25日、「GraphQL脆弱性診断ガイドラインについて」を公開した。

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SOC as a Service、SHIFT SECURITY が日本のセキュリティ管理ノウハウを海外輸出しサービスとして逆輸入

北米の SOC サービスを「ジャパンクオリティ」にまで高め洗練させたうえで、日本にそれを逆輸入する充分な手応えを得て、今回の資本提携に至った。

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、Log4jの脆弱性と攻撃被害発生の有無を無償調査

株式会社SHIFT SECURITYは12月20日、「Log4j向け無償セキュリティ診断・フォレンジック調査」の同日からの提供開始を発表した。

脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」リリース 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」リリース

アイシーティーリンク株式会社は11月1日、脆弱性診断サービス「Web健康診断-ICTLINK Web Scan-」のサービス開始を発表した。

ユービーセキュア、開発現場でセキュリティテストを実現「komabato」SaaS提供 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

ユービーセキュア、開発現場でセキュリティテストを実現「komabato」SaaS提供

株式会社ユービーセキュアは10月1日、Webアプリケーションの開発現場で手軽にセキュリティ上の脆弱性を検査できる新たなセキュリティテスティングツール「komabato」を開発し、同日からのSaaS型によるサービス提供開始を発表した。

脆弱性診断士の行動規範示す「脆弱性診断士倫理綱領」制定 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

脆弱性診断士の行動規範示す「脆弱性診断士倫理綱領」制定

脆弱性診断士スキルマッププロジェクトは8月23日、脆弱性診断士の行動規範を示す「脆弱性診断士倫理綱領」を制定し発表した。

GSX、開発上流工程でセキュリティ観点で設計書をレビュー 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

GSX、開発上流工程でセキュリティ観点で設計書をレビュー

グローバルセキュリティエキスパート株式会社(GSX)は5月24日、脆弱性診断の新サービス「脆弱性診断設計書レビュー」のリリースを発表した。

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY「EC-CUBE 無償セキュリティ診断」にフォレンジックを追加、XSS脆弱性の悪用に対応

株式会社SHIFT SECURITYは5月12日、2019年から同社が提供してきた「EC-CUBE向け無償セキュリティ診断」の診断範囲の拡大を発表した。

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは? 画像
脆弱性と脅威
阿部 欽一
阿部 欽一

オンプレミス(私有地)からパブリッククラウド(公道)へ、「ガードレール型セキュリティ」とクラウド事故の三大人因とは?PR

クラウドによって、細かい権限管理やアクセス管理が簡単に自動で行えるようになった。白木氏は、今回のクラスメソッドとイエラエセキュリティの協業によって提供できるようになった価値について「ガードレールでも防ぎ切れない複合的な事故を防げる」点を挙げる。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 最後
Page 2 of 8
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×