SaaS型Webアプリ診断自動化ツール「AeyeScan」、APIも自動で診断可能に

株式会社エーアイセキュリティラボ

From: PR TIMES

2023-03-23 10:46

β版利用者様からも高評価の「APIスキャン機能」オプションを2023年4月1日に正式リリース

株式会社エーアイセキュリティラボ(本社:東京都千代田区 代表取締役社長:青木歩)は、脆弱性診断の自動化ツール AeyeScan(エーアイスキャン)において、APIの脆弱性診断が自動化できる「APIスキャン機能オプション」を2023年4月1日に正式リリースいたします。「APIスキャン機能オプション」をご活用いただくことで、「AeyeScan1つで」WebアプリもAPIも自動診断が可能になります。



■背景

DX化によるAPIの活用が必要不可欠となり、APIの組み込みが多くのメリットをもたらす一方、APIの脆弱性を突く攻撃によるセキュリティリスクも看過できない状況にあります。

このような背景のなか、弊社でもAeyeScanをご利用中のお客様より「AeyeScanでAPIの診断を実施したい」「API診断も内製化したい」といったお声を頂戴していたことから、APIスキャン機能の開発に着手しておりました。
しかし、APIの脆弱性診断はWebアプリケーションの脆弱性診断とは違いが多く、「APIの脆弱性診断ができる機能」は開発できても、「画面が無いAPIをスキャンし、自動で診断が行えるようにする」ことはとても大きな挑戦でした。

そこで今回、OpenAPIファイルなどからAPIリクエスト情報をインポートすることでAPIリクエスト発行用のモック画面を自動生成し、APIリクエストを自動巡回・スキャンする機能を開発しました。今後は「AeyeScan1つで」WebアプリもAPIも自動診断が可能になります。
■APIスキャン機能の概要
APIスキャン機能とは、APIの巡回・スキャンを非常に簡単な操作で実現する機能です。
[画像1: (リンク ») ]


特徴は以下になります。(一部抜粋)
OpenAPIファイル(API定義ファイル)のインポートが可能

harファイル(http通信ログのアーカイブ)のインポートが可能

curlコマンドでAPIリクエストの登録が可能

OpenAPI 3.0、3.1に対応


OpenAPIファイルなどからAPIリクエスト情報をインポートすることでAPIリクエスト発行用のモック画面を自動生成し、APIリクエストを自動巡回・スキャンすることができます。
[画像2: (リンク ») ]


2023年2月4日にβ版をリリースし、既に複数のお客様にご利用いただいており、高い評価を受けています。また、β版利用者からいただいたフィードバックについては、順次対応しており、今後もお客様のニーズに合わせた製品開発に注力してまいります。

▼プロダクトページはこちら

(リンク »)
■ β版利用者様の声

以前は診断用にAPIのモックを作っていたため準備が大変だったが、「AeyeScan」ではコマンドを登録するだけなので楽になった。画面の操作も迷うことなくできた。

過去使用していたツールだと2週間程度かかる見込みだったが、「AeyeScan」の場合は数時間で実施でき、操作も簡単だった。チェックしてほしい項目もきちんと検出された。



■ 会社概要
「サイバーセキュリティ人材の不足を技術力で解消する」を理念に2019年4月に創業。Webアプリケーション・セキュリティのプロフェッショナルによるクラウドを活用したセキュリティサービスを提供しています。会社名 : 株式会社エーアイセキュリティラボ所在地 : 〒101-0054 東京都千代田区神田錦町 2-2-1 KANDA SQUARE WeWorkプロダクトサイトはこちら : (リンク »)

プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    「100人100通りの働き方」を目指すサイボウズが、従業員選択制のもとでMacを導入する真の価値

  2. セキュリティ

    「脱VPN」で実現するゼロトラストセキュリティ!VPNの課題を解消し、安全なリモートアクセスを確立

  3. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  4. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  5. セキュリティ

    ソフトバンクロボティクスが、グローバル規模で安全かつ効率的にiPhoneのBYODを実現できた理由

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]