サービス資料ダウンロード
まだこちらのサービス資料はありません
SHIFT SECURITY ソースコード診断
複数のサービスの料金をすぐに比較できる
脆弱性・セキュリティ診断サービスの資料を一括ダウンロード
サービス概要
SHIFT SECURITY ソースコード診断は、株式会社SHIFT SECURITYが提供する、ソースコードを対象とした脆弱性診断サービスです。あらゆる開発言語・フレームワークで書かれたソースコードを対象に、静的解析ツールとセキュリティエンジニアによる目視確認を組み合わせて脆弱性を検出・報告します。外部からの動的診断では発見しにくい、コード内部に潜む脆弱性の洗い出しを主眼としています。
■SHIFT SECURITY ソースコード診断の特徴
・500項目以上の検査項目に基づく静的解析と、エンジニアによる手動目視診断を組み合わせたハイブリッド型
・ツールの自動検出結果の誤検知精査をセキュリティエンジニアが担当
・CVSS(共通脆弱性評価システム)に基づく定量的なリスク評価
・Java・PHP・.NET Framework・Ruby on Railsなど複数言語・フレームワークに対応
・総評/検査項目一覧/個別脆弱性報告の3構成による報告書
■こんな課題を解決
・動的診断だけでは見つけにくいコード内部の脆弱性を検出したい
・自動ツールの検出結果に含まれる誤検知を精査したい
・CVSSに基づく客観的な深刻度評価で対応の優先順位を判断したい
・対象箇所・想定脅威・対策・再現方法まで具体的な報告が欲しい
■こんな企業におすすめ
・自社開発したアプリケーションのソースコードを診断したい事業者
・複数言語で構成されたシステムの脆弱性を洗い出したい開発組織
・定量的なリスク評価に基づいて改修を進めたい企業
・動的診断とあわせてコード内部まで診断範囲を広げたい企業
■SHIFT SECURITY ソースコード診断の特徴
・500項目以上の検査項目に基づく静的解析と、エンジニアによる手動目視診断を組み合わせたハイブリッド型
・ツールの自動検出結果の誤検知精査をセキュリティエンジニアが担当
・CVSS(共通脆弱性評価システム)に基づく定量的なリスク評価
・Java・PHP・.NET Framework・Ruby on Railsなど複数言語・フレームワークに対応
・総評/検査項目一覧/個別脆弱性報告の3構成による報告書
■こんな課題を解決
・動的診断だけでは見つけにくいコード内部の脆弱性を検出したい
・自動ツールの検出結果に含まれる誤検知を精査したい
・CVSSに基づく客観的な深刻度評価で対応の優先順位を判断したい
・対象箇所・想定脅威・対策・再現方法まで具体的な報告が欲しい
■こんな企業におすすめ
・自社開発したアプリケーションのソースコードを診断したい事業者
・複数言語で構成されたシステムの脆弱性を洗い出したい開発組織
・定量的なリスク評価に基づいて改修を進めたい企業
・動的診断とあわせてコード内部まで診断範囲を広げたい企業
料金プラン
導入実績・事例
サービス資料
まだこちらのサービス資料はありません
SHIFT SECURITY ソースコード診断
選び方ガイド
脆弱性・セキュリティ診断サービスの解説記事
脆弱性・セキュリティ診断サービス
おすすめの診断サービス