AeyeScan(エーアイスキャン)
クラウド型Web診断ツール

誰でも簡単にプロさながらの高度な脆弱性診断を提供

PROBLEM


Webアプリケーション脆弱性診断で以下に悩んでいませんか?

専門知識を有するエンジニアがおらず、脆弱性診断を外部に依頼するしかない

多数のサイトを抱え、頻繁にアプリ開発を行うため、脆弱性診断の実施に時間と費用が掛かっている

開発初期からテストと脆弱性対策を行い、品質向上と工期短縮を図りたい

SOLUTION

AeyeScanがそのお悩みを解決します

専門知識が無くても安心!
脆弱性診断の内製化を実現

AeyeScanは操作が容易なので、どなたでも簡単に利用いただけます。自動で脆弱性診断を行い、その結果を綺麗にまとめたレポートを自動生成するため、専門知識や高度なスキルがなくても出力レポートから状況を把握できます。自動化技術を活用し、内製化を実現します。

AI+RPAで高精度なテストシナリオを自動生成

AeyeScanはAIとRPAを活用してフォームの入力欄を自動認識しラベル化を行い、ラベルに適切な入力値を行うことで精度の高い自動巡回を実現します。併せて診断のテストシナリオを自動生成します。これにより、時間を節約し、テストの精度を向上させることができます。

CI/CDツールとのAPI連携で
診断を自動化

AeyeScanはCI/CDツールとのAPI連携により、ソフトウェア開発におけるワークフローにシームレスに統合し、セキュリティテストを含む全体的な開発プロセスを自動化することで、より高速な開発を可能にします。

脆弱性診断の内製化をご検討の方

▼AeyeScanのお役立ち資料はこちらから▼

▼お気軽にご相談ください▼

FEATURE

AeyeScan(エーアイスキャン)の機能

※国際Webセキュリティ標準機構の発行する「OWASP Top 10」およびIPAによる「安全なウェブサイトの作り方」に基づく診断項目・評価基準で診断します。


AI+RPA 自動クローリング

AIとRPAの技術を用いて対象アプリケーションを自動でクローリングします。一般的な自動診断ツールで必要となる、ブラウザ上での手動操作を省略することができます。

テストシナリオの自動生成

対象アプリケーションを自動クローリングし、AIがフォームへの適切なパラメータを判断するため、担当者の工数をかけることなくテストシナリオを作成することができます。

柔軟なアクセス権限設定

大規模・複数サイトの運用時に、社外パートナー等への診断結果の連携を円滑にするべく、利用アカウントごとに閲覧権限を付与するなどの設定が可能です。

CI/CDツールとのAPI連携

システム開発におけるDevOpsに診断を掛け合わせたDevSecOpsを実現するためのCI/CDツールとの連携による診断の自動化を可能にします。

手動巡回で詳細診断

機能修正を施したページなど、一部のページだけを診断することも可能です。
ブラウザ上の操作履歴を記録する機能を用いて、操作範囲に絞った診断を行えます。

診断レポートの自動生成

サイト全体を概況するサマリーとそれぞれの脆弱性の詳細情報、修正に必要な情報が集約されたレポートを自動で生成します。
 

PLANS

料金プラン

CONTACT

電通総研セキュアソリューションの幅広いセキュリティソリューションをお役立てください

さらに詳しい情報は資料をご覧ください

お問い合わせはこちら