ニュース
セキュアブレイン、「セキュリティ診断サービス」にソースコード診断を追加
2018/06/11 15:47
ソースコード診断では、最新のサイバー攻撃の調査・研究を行っているセキュアブレインのエンジニアがウェブアプリケーションのソースコード自体を診断し、ぜい弱性を検出し対策方法を報告する。開発中または稼働中のソースコードを解析することにより、ウェブサーバーに影響なく安全に診断することができる。動的な診断では見つけられない、ぜい弱性(内部不正者やバックドアなどの攻撃)も検出可能となる。
また、セキュリティの問題だけでなく「リソースの解放漏れ」や「メモリの競合」などアプリケーションの可用性、信頼性に関する問題も検出できる。ソースコードのどの部分にぜい弱性があるのか、具体的なファイル名や行番号なども報告する。さらに、修正すべき箇所が多数存在する場合、最も効率のよい修正箇所を報告するため、修正に必要な工数を削減することができる。
- 1
関連記事
“還暦ベンチャー”でもやり方次第で十分成功できる――第164回(下)
“還暦ベンチャー”でも やり方次第で十分成功できる――第164回(上)
日立システムズなど3社、金融機関向けのDDoS・不正送金対策パック
外部リンク
セキュアブレイン=https://www.securebrain.co.jp/
「セキュリティ診断サービス」=https://www.securebrain.co.jp/products/web_it/index.html