Service

サービス

Webアプリケーション脆弱性診断からインシデント対応、
コンサルティングまでファイブドライブのサービスを検索できます。

脆弱性診断

API脆弱性診断

スマートフォンアプリなどで用いられるAPI(Application Programming Interface)を対象とした脆弱性診断サービスです。スマートフォンアプリからサーバに向けて送信されるAPIやシステム内部のサーバ間で送信されるAPIが対象です。豊富な実績を有する診断技術者が手作業で脆弱性の有無を調査します。

サービス内容

API仕様と利用構成を踏まえたセキュリティ評価

APIは外部からアクセス可能な入口であり、APIに脆弱性が存在すると外部から容易にアクセスできてしまうことから、不正アクセス、情報漏洩等の危険が潜んでいます。利用者は入力した情報をAPI提供者へ送るため、一見正常に提供しているように見えてしまうことから、提供者側も気が付くことが困難です。
そのため、API診断では外部認証システムやマイクロサービス、スマートフォンアプリといった他のシステムとの連携手段として使用されることを考慮して診断する必要があります。

本サービスでは、ご用意いただいた診断用ダミーページからパラメータの値を変化API脆弱性診断実施イメージ API脆弱性診断実施イメージさせ、様々なリクエストを送信することで診断します。

 

サービスの特長

API設計と連携構造に起因するリスクを可視化

APIは複数のシステムと連携して動作するため、個々のエンドポイントでは問題がなく見えても、認可制御の境界やサービス間連携の前提条件によって、想定外のアクセス経路が成立することがあります。
本サービスでは、API仕様・認証方式・バックエンド構成を総合的に把握し、権限チェックの不備や過剰なデータ取得など、API設計に起因するセキュリティ課題を診断技術者の視点から検証します。

 

API脆弱性診断の特長 API脆弱性診断の特長

お問い合わせ

ご不明な点やご相談、お見積もりの依頼はこちらのフォームよりお気軽にお問い合わせください。