資料の紹介
Webサイトやネットワークの脆弱性を狙った攻撃に起因するセキュリティインシデントは、年々増えている。もちろん多くの企業がサイバー攻撃への対策を講じているが、セキュリティ対策のための製品やサービスをただ導入するだけでは、満足のいく効果は期待できない。
「己を知り敵を知れば百戦危うからず」ということわざがあるが、サイバー攻撃への備えを確実にするには、自社のシステムの脆弱性を正確に把握して、実態に即した対策を講じることが重要だ。脆弱性を検知/診断するツールもあるが、誤検知や見逃しは避けられず、熟練者の経験に基づいた手動診断との併用が望ましい。
本資料では、企業を取り巻くセキュリティ情勢、脆弱性診断の重要性やその実施方法とタイミング、ペネトレーションテストとの違いなどについて概説した後、国内外の基準に準拠した脆弱性診断サービスを紹介。診断結果報告書の例も示す。有資格者による高精度な診断、短納期、コストを抑えた提案が可能、といった点が特徴という。





