Slide 4
Slide 4 text
脆弱性スキャナとは?
・脆弱性スキャナは対象のURLに脆弱性がないか確認する
ためのツール
・PortSwiggerのBurp SuiteとOWASPのZAPが有名
・主要な脆弱性は網羅されている(Burp Suite, OWASP ZAP)
製品 価格 機能面の強み(主観)
Burp Suite ・Community Editionは無料
・Professionalは$399/年
・ZAPよりもドキュメントが豊富
・通信のInterceptができるので、手動で診断したい時に
ZAPよりも便利
ZAP ・無料
(Apache-2.0 Licenseなので
商用利用も可能)
・実装が全て公開されているので カスタマイズ性が高い
・Burp Suiteよりも手軽かつ包括的にスキャンできる
4