SOLXYZ SOLUTION

Web脆弱性診断サービス

・インターネットを介して外部からWEBアプリケーションの脆弱性を動的診断
・問題個所を特定し無駄なくスピーディーな改善に繋がるセキュリティ対策を明確化
・WEBサイトの信頼度アップ

特徴

・最新セキュリティ情報に基づく外部からの動的診断
・スピーディーな改善につながる問題個所の特定
・脆弱性問題個所の特定と緊急度を可視化
・スマホ、携帯サイトにも対応

  • 認証: ログインフォームに関する調査、ログイン情報の送受信に関する調査
  • セッション管理: Cookieの取り扱いに関する調査、セッションIDに関する調査、クロスサイトリクエストフォージェリ
  • 入出力処理 : クロスサイトスクリプティング、SQLインジェクション、コマンドインジェクション、ディレクトリトラバーサル、ファイルアップロード、パラメータ推測
  • 一般的な脆弱性 :既知のソフトウェア脆弱性、強制ブラウジング、ディレクトリリスティング
  • Webサーバ設定 :システム情報の開示、サーバエラーメッセージ
  • WEBアプリケーション:脆弱性診断 ショッピングカートやインターネットバンキングやオンライントレードなどのサービス系のアプリケーションだけでなく、サイト更新用のCMSや問い合わせフォームなどのプログラムを新たに導入した時
  • ネットワーク脆弱性診断: ネットワークやサーバシステムの新規構築や新たな機器の導入時
  • ソフトウェア品質分析診断:スマホアプリ脆弱性診断 新規プログラム開発時や新規に外部APIを導入した時