本文へ移動

脆弱性診断(セキュリティ診断/脆弱性スキャン)とは

診断・運用・指標

定義

ツールと専門知識で既知の脆弱性や設定不備を網羅的に洗い出し、リスクを一覧化する評価です。広く全体像を把握するのに向きます。

注意点

対象を許可された範囲に限定して実施する必要があります。能動診断は対象に負荷がかかる点にも配慮します。

確認方法

サイトドックは、所有者確認のうえ実施する月次の定期診断(能動診断)で、外から見える弱点から開放ポート・既知の脆弱性まで継続的に洗い出します。 仕組み・被害・対策の詳細は脆弱性診断の解説記事をご覧ください。

この項目の対策を、運用ごと任せるなら

サイトドックは、月次の定期診断で弱点を継続的に見つけ、エッジで治せるものはその場で自動修復する統合型セキュリティサービスです。実施した対策は毎月のレポート(PDF)でお届けします。

資料をダウンロード無料トライアル

お問い合わせ

このリスクを今すぐ確認

Webサイトの脆弱性の確認方法(無料)→

関連する用語解説

ペネトレーションテストOWASP Top 10CVSS(深刻度スコア)WPScan
監修:JIISセキュリティラボ(監修者情報)/ 日本情報基盤サービス株式会社www.jiis.co.jp
本ページは一般的な解説であり、個別の環境での適用は専門家にご相談ください。