上部

脆弱性対策

対策概要

脆弱性検査対策では、攻撃者の視点をもった検査技法を用い、よりリアルに近い検査を実施します。
インターネット及びイントラネットの両方向に対する脆弱性検査をご提供します。
外部だけでなく、内部からの脅威に対するセキュリティ対策も提案可能です。

脆弱性とは?

脆弱性とは、コンピュータやネットワークなどの情報システムにおいて、第三者が保安上の脅威となる行為に利用できる可能性のあるシステム上の欠陥や仕様上の問題点。最も多い脆弱性はソフトウェアのバグや仕様上の欠陥によるもので、脆弱性が発見されると開発者により修正プログラムが提供される。システムを安全に保つにはこまめにこうした修正プログラムを適用することが重要である。

フリーソフト

脆弱性検査ツール

Nessusサーバ脆弱性診断ツール
MultiInjector released - automatic parallel website Injector / DefacerPythonの2.4以上で動作
Wikto: Web Server Assessment ToolWindowsツール(オンライン登録)
Nikto脆弱性のあるサービスを指摘してくれるコマンドラインベースツール
MiniMySqlat0rsqlインジェクションの脆弱性チェックツール
Metasploitexploit詰め合わせツール
sqlmapsqlmapオープンソースの自動SQLインジェクションのツール
DirBusterDirBusterは、Web/アプリケーションサーバ上にてファイルとディレクトリ名の総当たりのためのマルチスレッドなJavaライブラリ
ParosWebアプリケーションの脆弱性を評価するためのJavaベースのHTTP / HTTPSプロキシ
Ratproxyratproxy半自動化された、主に受動的なWebアプリケーションのセキュリティ監査ツール
三尸 sanshiWebアプリケーション開発時に行うセキュリティ検査を支援するためのツール
BurpSuiteProxy型のWebアプリケーション脆弱性チェッカ
Sleuthスルースのバグやその他の不整合のDNSゾーンをチェックするための単純なPerlスクリプト
SpikeProxyオープンソース
WebScarabWebセキュリティ専門家やWeb開発者向けに設計されたツール
ProxyStrikehttp://www.edge-security.com/proxystrike.php
SCRT Webshaghttp://www.scrt.ch/pages_en/outils.html
httpreconhttp://www.computec.ch/projekte/httprecon/
Ingumahttp://inguma.sourceforge.net/index.php
ASP Auditorhttp://michaeldaw.org/projects/asp-auditor-v2/
Suru Web Proxyhttp://www.sensepost.com/research/suru/
WSFuzzerhttp://www.owasp.org/index.php/Category:OWASP_WSFuzzer_Project
RFuzz The Web Destroyerhttp://rfuzz.rubyforge.org/
Wapitihttp://wapiti.sourceforge.net/
Anehtahttp://anehta.googlecode.com/files/anehta-v0.6.0fixed.zip
Powerfuzzerhttp://powerfuzzer.sourceforge.net
TA-Mapper: Application Penetration Testing Effort Estimatorhttp://www.coffeeandsecurity.com/resources/tools/tamapper.aspx
QNJXSS001.zip h-ふじた氏製 ウェブアプリ検査ツールhttp://www.coffeeandsecurity.com/resources/tools/tamapper.aspx
Pegasushttp://www.devnull.jp/Pegasus/Pegasus.zip
CrossSiteScriptingScannerhttp://www.acunetix.com/cross-site-scripting/scanner.htm
JBroFuzzhttp://sourceforge.net/projects/jbrofuzz/files/jbrofuzz/jbrofuzz-2.1/jbrofuzz-21.msi/download
HP SWFScan - Free Flash Security Toolhttp://www.hp.com/go/swfscan
Watcher v1.0.0 - silent Web-app security testing and compliance auditinghttp://websecuritytool.codeplex.com/
Wapitihttp://sourceforge.net/projects/wapiti/
CAT - Content App Toolhttp://cat.contextis.com/
iiScanhttp://www.iiScan.com/
WhatWebhttp://www.morningstarsecurity.com/research/whatweb
skipfish, an automated web app security scannerhttp://code.google.com/p/skipfish/
Fiddler2http://www.fiddler2.com/fiddler2/
Watcherhttp://websecuritytool.codeplex.com/
Grendel Scanhttp://grendel-scan.com/
W3AFhttp://w3af.sourceforge.net/
Exploit-mehttp://labs.securitycompass.com/index.php/exploit-me/

対策料金

対策名称脆弱性対策
初期費用お見積り
月額費用お見積り

お問い合わせ

下部
ここでクリア