脆弱性診断(6 ページ目) | ScanNetSecurity
2025.02.28(金)

脆弱性診断(6 ページ目)

脆弱性診断サービスはどこまで標準化できるのか(SHIFT SECURITY) 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

脆弱性診断サービスはどこまで標準化できるのか(SHIFT SECURITY)

セキュリティ診断サービスは、診断員の属人性が高く、「サービス品質」=「優秀な診断員の在席」である時代が長らく続いてきた。

AWS活用支援サービスのオプションにWebアプリの脆弱性診断を追加(クラスメソッド) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS活用支援サービスのオプションにWebアプリの脆弱性診断を追加(クラスメソッド)

クラスメソッドは、AWSを活用するユーザ企業を総合的に支援するサービス「クラスメソッドメンバーズ」の運用保守オプションのひとつである「フートスキャン」のサービス内容を拡充したと発表した。

初心者向けの脆弱性診断ハンズオントレーニングを開催(脆弱性診断士スキルマッププロジェクト) 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

初心者向けの脆弱性診断ハンズオントレーニングを開催(脆弱性診断士スキルマッププロジェクト)

脆弱性診断士スキルマッププロジェクトは、初心者向けの脆弱性診断ハンズオントレーニングを10月7日(土)にサイボウズ(東京オフィス)において開催する。

スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スポットで利用できる成果報酬型の脆弱性発見サービスを開始(SHIFT SECURITY)

SHIFT SECURITYは、脆弱性診断の平易化と需要の深耕を目的に、新体系でのサービス提供を開始すると発表した。

AWSユーザ向け、サービスリリース前の脆弱性診断オプション(クラスメソッド) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWSユーザ向け、サービスリリース前の脆弱性診断オプション(クラスメソッド)

クラスメソッドは、「クラスメソッドメンバーズ」の新オプションサービスとして、興安計装と連携し、脆弱性診断サービス「フートスキャン」を提供すると発表した。

「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan)

JNSA、ISOG-Jのセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan主催の共同ワーキンググループである「脆弱性診断士スキルマッププロジェクト」は、「Webアプリケーション脆弱性診断ガイドライン」を公開した。

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断 画像
特集
ScanNetSecurity
ScanNetSecurity

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断PR

NHN テコラスが調査を行った背景には、マーケティングとしての市場調査という意味もあるが、調査やその結果を通じて脆弱性診断の機能や役割を広く認知してもらい、国内企業のセキュリティレベルの底上げにつながればとの想いもあるという。

約3万店の「EC-CUBE」使用ECサイトに対する脆弱性診断サービスを提供(イー・ガーディアン、HASHコンサルティング、ロックオン) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約3万店の「EC-CUBE」使用ECサイトに対する脆弱性診断サービスを提供(イー・ガーディアン、HASHコンサルティング、ロックオン)

HASHコンサルティングはロックオンと協業し、ロックオンが運営するECオープンソース「EC-CUBE」のユーザ向けに、構築されたECサイトの脆弱性を診断する「EC-CUBEセキュリティ診断サービス」を提供開始した。

内製化に向けた脆弱性診断のトレーニングコースを開始、講師は上野宣氏(BSIグループジャパン) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

内製化に向けた脆弱性診断のトレーニングコースを開始、講師は上野宣氏(BSIグループジャパン)

BSIグループジャパンは、セキュリティ診断の内製化を支援する脆弱性診断のトレーニングコースを開始すると発表した。

WEBアプリケーション脆弱性診断実施回数は年2~4回、予算は一回20万円が最多(NHNテコラス、イード) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WEBアプリケーション脆弱性診断実施回数は年2~4回、予算は一回20万円が最多(NHNテコラス、イード)

NHNテコラスとイードは、共同で実施した「WEBアプリケーション脆弱性診断サービス」の利用実態に関するアンケート調査の結果を発表した。

脆弱性診断からCSIRT構築まで、金融機関向けのパッケージソリューション(DNP) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性診断からCSIRT構築まで、金融機関向けのパッケージソリューション(DNP)

DNPは、金融機関に求められるサイバーセキュリティ対策について、即効性のある対策を中心に選んだ3つのサービスをメニュー化して提供を開始すると発表した。

OWASP ZAPを使用した脆弱性診断の手法を説明するセミナーをメニュー化(HASHコンサルティング) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OWASP ZAPを使用した脆弱性診断の手法を説明するセミナーをメニュー化(HASHコンサルティング)

HASHコンサルティングは、新サービス「脆弱性検査ハンズオンセミナーwith OWASP ZAP」を提供すると発表した。

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3プランの「WEBアプリケーション脆弱性診断サービス」を提供開始(NHN テコラス)

NHN テコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」において、新たに「WEBアプリケーション脆弱性診断サービス」の提供を開始した。

ソフトウェアテストの秀才集団、セキュリティ診断事業の「ヒト」の課題解決に取り組む(SHIFT SECURITY) 画像
製品・サービス・業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ソフトウェアテストの秀才集団、セキュリティ診断事業の「ヒト」の課題解決に取り組む(SHIFT SECURITY)

SHIFT SECURITY 社 代表取締役社長 松野 真一 氏は、これまでの脆弱性診断事業が、売上規模が診断員の数に比例する典型的労働集約型産業になっていること、及び、診断員の技術に依存する属人性の高いサービスであるため品質にバラツキがあるという 2 つの問題点を指摘した。

国内の脆弱性診断市場は前年比19.6%増、今後もWeb関連を中心に伸長を予測(ITR) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の脆弱性診断市場は前年比19.6%増、今後もWeb関連を中心に伸長を予測(ITR)

ITRは、国内の脆弱性診断市場規模推移および予測を発表した。

Webサーバ脆弱性診断サービスを提供開始、内部で行うメニューも用意(NVC) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサーバ脆弱性診断サービスを提供開始、内部で行うメニューも用意(NVC)

NVCは、Webサーバ脆弱性診断サービス「WVDS(Web Server Vulnerability Diagnostic Service)」の提供を開始する。

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」 画像
特集
上野 宣
上野 宣

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」

実際の医療現場で使われているレセプトソフトなど数種類のWebアプリケーションが主催者から提供され、それに対して脆弱性診断を行う。ソースコードが提供されるものもあるので、テストはブラックボックス形式の診断かソースコード診断かは問わない。

「脆弱性診断士スキルマップ」を作成、魅力ある職業の認知を目指す(OWASP Japan、JNSA) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「脆弱性診断士スキルマップ」を作成、魅力ある職業の認知を目指す(OWASP Japan、JNSA)

JNSAとOWASPの日本支部であるOWASP Japanは、「脆弱性診断士スキルマップ(Webアプリケーション)」を作成、公開した。

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー)

日本IBMは、アークサン・テクノロジー合同会社とクラッキング対策において協業したと発表した。

スマホゲームアプリのクラッキング脆弱性診断サービス開始(サイファー・テック) 画像
製品・サービス・業界動向
水田 知里
水田 知里

スマホゲームアプリのクラッキング脆弱性診断サービス開始(サイファー・テック)

DRM技術によるコンテンツ・文書保護サービスを開発提供するサイファー・テック株式会社は5月30日、スマートフォンゲームアプリ向け脆弱性診断サービスを6月から開始すると発表した。

クラウド型ネットワーク脆弱性診断サービスを中国国内向けに開始(KCCS) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型ネットワーク脆弱性診断サービスを中国国内向けに開始(KCCS)

KCCS)は、同社の子会社である京瓷信息系統(上海)有限公司が、クラウド型ネットワーク脆弱性診断サービス「nCircle PureCloud オンデマンド」を提供開始する。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
Page 6 of 9
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×