ZDNet Japan Brand Site:
ZDNet Japan
builder

WEBアプリケーションのセキュリティ:自動スキャンと手動による侵入テストの比較

資料提供:ウォッチファイア・ジャパン  2007年3月14日

資料の概要

Web アプリケーションがますます複雑になるつれ、個人情報、医療情報、財務情報など、取り扱いに注意を要する膨大な量のデータがやり取りされ、保存されています。このような情報のセキュリティに対する消費者の姿勢は、期待のみならず要求ともいえるでしょう。Web アプリケーションのセキュリティ確保は、手動でのアプリケーション テスト、あるいは自動化システムやツールを使用したアプリケーション テストだけで実現できるものではありません。セキュリティは、すべてのアプリケーションにとって品質指標の 1 つとみなされるべきであり、アプリケーション ライフサイクルのあらゆる段階において分析され、評価される必要があります。Web アプリケーションの脆弱性は、さまざまな方法で発見することができます。このホワイトペーパーの目的は、これらの脆弱性の検知手法を検証することです。特に手動による侵入テストと自動スキャン ツールを対比、比較します。

資料ダウンロード

CNET_ID会員の方のみ資料をご覧いただけます
CNET_IDの登録は無料です。ご登録いただきますと、シーネットネットワークスジャパンが運営する全てのサイトのユーザー限定サービスをご利用いただけます。 CNET_ID登録/ログイン

ウォッチファイア・ジャパン のホワイトペーパー

ウォッチファイア・ジャパン の関連情報

主な資料掲載企業

  • NECソフト  :  NECソフトは、コンサルティングから運用、保守までトータルにソリューションを提供します。
  • オムニチュア  :  オンラインビジネスの成功事例やベストプラクティス、最新の手法やトレンドを紹介します。
  • 日立システムアンドサービス  :  お客様の課題を解決する、日立システムのソリューション・商品をご紹介します。
  • クオリティ  :  クオリティは「IT資産管理」「ドキュメント資産管理」など情報資産管理分野をビジネスドメインとする企業です。
  • SAS Institute Japan  :  企業の抱える複雑な経営課題解決の為、業務知識を結集したビジネス・ソリューションを提供。
  • セールスフォース・ドットコム  :  Salesforce CRMによる、新しい顧客サービスの在り方をご提案します。
http://japan.zdnet.com/paper/story/0,3800075931,10144365,00.htm
WEBアプリケーションのセキュリティ:自動スキャンと手動による侵入テストの比較