- Home
- 脆弱性診断サービス
脆弱性診断サービス
セキュリティ診断サービスでは、ご利用のサーバーのセキュリティ状況把握のためのサービスを提供します。
いずれのサービスも、弊社の診断システムから診断を実行します。特別なプログラム等をインストール・ご用意いただく必要はございません。
定期WEBアプリケーション診断 | WEBアプリケーション診断を定期的に実施し、レポートを送付します | ||||
DNSブラックリスト定期登録チェック | 定期的に主要なDNSブラックリストを検索し、お客様のサーバーが登録されてしまっていないか確認します |
定期WEBアプリケーション診断
WEBアプリケーション診断を定期的に実施し、レポートを送付します。
診断を希望するURLをご連絡いただき、URL単位で定期的に実施します。
検査概要 | ||
クロスサイトスクリプティング | 不正な文字列などがWEBページに挿入・改ざんが可能かを検査します | |
OSコマンドインジェクション診断 | OSコマンドを送り込んで不正な操作が行えるか検査します | |
ディレクトリトラバーサル診断 | ディスク上の本来許可されていない領域にアクセスできるか検査します | |
公開情報に基づく検査 | 公開情報に基づいてWEBアプリケーションやサーバに該当する脆弱性が潜んでいないかを検査します |
DNSブラックリスト定期登録チェック
定期的に主要なDNSブラックリストを検索しお客様のサーバーが登録されていないかを確認します。
電子メールの利用で多いトラブルとして送信先からメールが拒否されてしまうというものがあります。このメールを拒否される理由に多いのが「DNSブラックリスト」です。万一登録されてしまっていた場合、メールアカウントの乗っ取りやメールクライアントのウイルス感染等により送信メールサーバから迷惑メールが発信されている可能性が高いです。
当サービスで実施するのはブラックリストへの登録の有無のみです。
迷惑メールを送信している状況の解決や登録されたブラックリストへの解除申請はお客様での対応となります。