タグ

ブックマーク / www.nri-secure.co.jp (1)

  • Webアプリケーション診断 / サービス・製品 / 情報セキュリティのNRIセキュア

    Webアプリケーションの実装方式、開発言語、利用プラットフォームなどを考慮し、さまざまな項目について診断を行い、お客様のビジネスの安全性を脅かす要因への対策が適切に行われているかを診断します。Webブラウザを利用する一般的なWebアプリケーションだけでなく、SOAPを利用したWebサービスへの診断も行うことができます。 主要な部分は経験豊富な専門家が手作業(マニュアル)による診断を行い、一部診断ツールを補助的に利用します。これにより、お客様が独自に作り込んだアプリケーションであっても、潜在するセキュリティ上の問題のほとんどを発見することができます。 また、発見された問題に対して、具体的な対策方法をアドバイスし、適切な対策の実施を支援します。 主な診断項目 ユーザ認証方式のチェック ユーザ認証を回避してログインされる危険性がないか、ログインIDやパスワードの推測・総当り攻撃への強度が十分かな

  • 1