非公開ユーザー
ソフトウェア・SI|品質管理|300-1000人未満|IT管理者
開発現場でも利用できてシフトレフトを実現
良いポイント
優れている点・好きな機能
・どのページが自動クロールされたか、視覚的にとても分かりやすいです。
・SPAも自動クロールで診断できました。
その理由
・URLではどのページが診断されて、どのページが診断から漏れているのか分かりにくいところがあります。それが、サムネイルを使って樹形図のような表示されるので、人の目でも確認しやすいです。
・脆弱性診断ツールの選定にあたっていくつかのツールをトライアルしたところ、MPAはどのツールも網羅的にクロールされるものの、SPAは期待通りにクロールされないことがほとんどでした。しかし、AeyeScanはSPAでも精度よくクロールされました。
改善してほしいポイント
欲しい機能・分かりづらい点
・同時実行数をスポットで追加できると助かります。
その理由
・繁忙期など一時的に同時実行が集中することがあり、その期間だけ同時実行数を追加したいことがあります。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・高度な専門知識のない開発現場でも診断でき、後継者不足や教育コストの問題を解消。
・増加する一方だった診断チームの負荷分散。
課題に貢献した機能・ポイント
・開発現場で実際に脆弱性診断のできるメンバーはごく少数に限られます。チームに一人いるかどうかという状態で、後継者不足や教育コストが課題でした。AeyeScanは操作がとても簡単で結果レポートも見やすく、脆弱性診断のやり方を知らなくても診断と是正ができました。
・弊社には、専門部隊による出荷前診断をリリース前に必ず受診しなければならないという社内ルールがあります。Webアプリ案件の増大とともに専門部隊の負荷も増え、スケジュールの圧迫やコストの増大が課題の一つとなっています。今回、AeyeScanを導入し開発現場に診断の一部を分散することで、専門部隊の負担を軽減することができました。
カスタマーサクセス担当
OFFICIAL VENDER株式会社エーアイセキュリティラボ|カスタマーサクセス
この度は、レビューをご投稿いただき、誠にありがとうございます! 良いポイントとして、具体的なエピソードまで添えて分かり易く ご投稿くださり、感謝申し上げます。 専門知識を有する人材の不足や教育コストなどの課題を解消したい という想いは、弊社が開発当初から持ち続けている点でもありますので、 御社の課題解決に寄与できたこと、非常に嬉しく思っています! さらなる利用拡大に向け、ご支援してまいりますので、 引き続きどうぞよろしくお願いいたします。