ネットワーク診断

ネットワーク診断

概要

ネットワーク診断ではお客様環境で運用されているサーバやネットワーク機器の健康状態を調べます。
攻撃者の視点から様々な接続を試行し、サーバやネットワーク機器に存在する脆弱性や設定の不備を調査します。

診断対象

ネットワーク脆弱性診断では、以下のような脆弱性を特定します。

■ポートスキャン
不要なポートやサービスが開かれている場合、それらを悪用されるリスクがあります。開いているポートをスキャンして確認します。

■不適切なサービス設定
機器設定や公開サービスにおいて不適切と思われる設定を検出し、修正が必要な箇所を抽出します。

■機器・ソフトウェアの脆弱性
OSやアプリケーションソフトウェアのバージョンが古く、セキュリティパッチが適用されていない場合、脆弱性が残ります。

■暗号化の不備
適切な暗号化が行われているかを確認します。

■認証の脆弱性
弱いパスワード、適切でない認証方式(例:平文でのパスワード送信)などの問題がないかを確認します。