02. 脆弱性スキャン
アプリケーションセキュリティテストはコンピュータ、アプリケーション、エンドポイント、IT インフラストラクチャ (ネットワークを含む) 上の潜在的なエクスプロイトポイントを検査して、防御を検証し、セキュリティ上の問題を特定します。
アプリケーションセキュリティテストの実施は規制遵守のための一般的な要件であり、組織のサイバーセキュリティリスクを最小限に抑えるのに役立ちます。たとえば Approved Scanning Vendor (ASV) は Payment Card Industry (PCI) からペイメントカードネットワークをスキャンすることを認定および認可されているサービスプロバイダです。
以降では、以下のようなさまざまなタイプの脆弱性スキャンについてみていきます。
静的アプリケーションセキュリティテスト (Static Application Security Testing) - SAST
動的アプリケーションセキュリティテスト (Dynamic Application Security Testing) - DAST
インタラクティブアプリケーションセキュリティテスト (Interactive Application Security Testing) - IAST
ソフトウェア構成分析 (Software Composition Analysis) - SCA
Infrastructure as Code 脆弱性スキャン (Infrastructure as Code Vulnerability Scanning) - IAC
コンテナ脆弱性スキャン (Container Vulnerability Scanning)
参考情報
Last updated