今のセキュリティ対策に足りないものをプロが診断ホワイトペーパー

脆弱性検査ツールのみではなく、独自ノウハウをもとに網羅性の高い正確な診断を実施し、分かりやすいレポートを提供。専門の技術者によるフォローアップも行うセキュリティ診断サービスを紹介する。

» 2008年04月11日 00時00分 公開
[PR/ITmedia]

 対象を大きく2つに大別し、セキュリティを診断するサービスを紹介する。

 Webアプリケーションについては、クロスサイトスクリプティングやSQLインジェクションといった脆弱性を診断するだけでなく、検査ツールでは検出が困難な認証やセッション管理、画面設計、セキュリティ設定まで、豊富な検査項目と多彩な手法で網羅的に診断。

 サーバやネットワーク機器については、セキュリティホールの有無やセキュリティ設定、パッチの適用状況などを、専門技術者が検査ツールを併用しながらキーオペレーションや目視確認により診断を実施する。

 さらに、検出した脆弱性について危険度の大小を判定し、リスクの高いものから短期間で改善できるようレポートを提出するのに加え、問題を把握しやすいよう再現方法についても報告する。システム環境にあった対策を実施するため、専門技術者が具体的な対策方法についてフォローアップを行う。

※将来、当ホワイトペーパー提供者の事情により公開を停止する場合があります。

ホワイトペーパーのダウンロードページに進む

TechTargetジャパンへのご登録はお済みですか?

「TechTargetジャパン」メンバーシップのご案内

会員登録を行うことで、700点以上の技術資料がそろったホワイトペーパーや興味・関心分野ごとに情報を配信するメールマガジン、ITmediaや@ITの特集記事がPDFでまとまって読める電子ブックレットなど、各種サービスを無料で利用できます。会員登録(無料)はこちらから


Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ