[Osaka/Yokohama] Looking for infrastructure/server side engineers!

[Osaka/Yokohama] Looking for infrastructure/server side engineers!

[Deployed by over 500 companies] AWS construction, operation, maintenance, and monitoring services

[Deployed by over 500 companies] AWS construction, operation, maintenance, and monitoring services

[Successor to CentOS] AlmaLinux OS server construction/migration service

[Successor to CentOS] AlmaLinux OS server construction/migration service

[For WordPress only] Cloud server “Web Speed”

[For WordPress only] Cloud server “Web Speed”

[Cheap] Website security automatic diagnosis “Quick Scanner”

[Cheap] Website security automatic diagnosis “Quick Scanner”

[Low cost] Wasabi object storage construction and operation service

[Low cost] Wasabi object storage construction and operation service

[Reservation system development] EDISONE customization development service

[Reservation system development] EDISONE customization development service

[Registration of 100 URLs is 0 yen] Website monitoring service “Appmill”

[Registration of 100 URLs is 0 yen] Website monitoring service “Appmill”

[Global support for over 200 countries] eSIM Marketplace “beSIM”

[Global support for over 200 countries] eSIM Marketplace “beSIM”

[Suitable for local companies in China] China cloud / server construction, operation and maintenance

[Suitable for local companies in China] China cloud / server construction, operation and maintenance

[YouTube] Beyond official channel “Biyomaru Channel”

[YouTube] Beyond official channel “Biyomaru Channel”

無料でカンタンに誰でもWebコンテンツの脆弱性を診断できる方法

技術営業部の大原です。

今回のテーマは「Webコンテンツの脆弱性診断」です。

ブログタイトルにあるとおり、
「無料でカンタンに誰でもWebコンテンツの脆弱性を診断できる方法」をご紹介します。

どのツールも基本的には、診断したいWebサイトのURLを入力するだけなので、
本当にカンタンにできます。

Webサイト脆弱性の診断方法

■ gred
http://check.gred.jp/

セキュアブレイン社が提供する「gred」の無料版です。


上記のフォームに、WebサイトのURLを入力して「CHECK」ボタンをクリックした後、
少し待てば対象となるWebページの危険性の結果判定が出ます。
(Webサイトのページ数が多いと、判定に時間が掛かる場合があります。)

有料版とは違い一部の機能で制限はありますが、
リンク先のページやドメイン情報の取得もおこなえるのが特徴です。

■ Site Security Center
https://global.sitesafety.trendmicro.com/?cc=jp

トレンドマイクロ社が提供する、無料のWebサイト診断サービスです。

「安全・危険・不審・未評価」の4段階での判定と、
さらにそのWebサイトのカテゴリまで判別することが可能です。

先ほどのgredと同じように、フォームにWebサイトのURLを入力して
「今すぐ確認」ボタンをクリックすると、下記のような判定がでます。

今回はビヨンドのコーポレートサイトで診断して見ました。
もちろん「安全」なサイト判定で、「コンピュータ/インターネット」のカテゴリで判定されています。

ちなみに新しく制作されたWebサイトや、
トップページの内容で事業内容が判別しにくいWebサイトだと「未評価」になりやすいです。

 まとめ

今後もWebサイトやアプリケーションの脆弱性を狙った攻撃が猛威を奮うとされています。

ご紹介した無料の脆弱性診断でも、ある程度は現状の状態を把握することが可能ですが、
リアルタイムに攻撃ブロックや改ざん検知するには、
やはり有料版のセキュリティサービスを導入することをオススメします。

↓↓↓【ビヨンドが取り扱うセキュリティサービスはこちらから】↓↓↓

サーバー総合セキュリティ 「Deep Security Cloud」

クラウド型 WAFサービス「Scutum (スキュータム)」

Web改ざん検知サービス「GRED Web改ざんチェック Cloud」

この記事がお役に立てば【 いいね 】のご協力をお願いいたします!
0
読み込み中...
0 票, 平均: 0.00 / 10
2,411
X facebook はてなブックマーク pocket
[2024.6.30 CentOS support ended] CentOS server migration solution

[2024.6.30 CentOS support ended] CentOS server migration solution

[Osaka/Yokohama] Actively recruiting infrastructure engineers and server side engineers!

[Osaka/Yokohama] Actively recruiting infrastructure engineers and server side engineers!

The person who wrote this article

About the author

ohara

I started my career in the telecommunications industry as a salesperson in charge of introducing IT products such as NW services, OA equipment, and groupware for corporations.

After that, he worked as a pre-sales engineer for physical servers/hosting services and as a customer engineer for SaaS-type SFA/CRM/BtoB e-commerce at an SIer-based data center business company, before joining his current company, Beyond.

Currently, I am stationed in Shenzhen, China, the Silicon Valley of Asia, and am working as a wholesaler and trade agent for Chinese hardware.

My daily routine is to watch Chinese dramas and billbill.

Qualification: Second class bookkeeping