生成AI機能
その他
アプリケーションの静的解析で発生するノイズや誤検出を大幅に削減(トリアージ)することで、開発段階での脆弱性診断をスムーズにする機能。
生成AI機能満足度
-
0

HCL AppScanの評判・口コミ 全19件

time

HCL AppScanのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

カテゴリーで絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (2)
    • 非公開

      (15)
    • 企業名のみ公開

      (2)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (2)
    • 飲食・宿泊

      (0)
    • サービス

      (0)
    • IT・広告・マスコミ

      (10)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (0)
    • 病院・福祉・介護

      (0)
    • 不動産

      (0)
    • 金融・保険

      (0)
    • 教育・学習

      (0)
    • 建設・建築

      (0)
    • 運輸

      (0)
    • 製造・機械

      (5)
    • 電気・ガス・水道

      (1)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (0)
    • その他

      (1)
    • 不明

      (0)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (13)
    • 導入決定者

      (0)
    • IT管理者

      (5)
    • ビジネスパートナー

      (1)
    全てのチェックを外す

並び順

非公開ユーザー

ソフトウェア・SI|プログラミング・テスト|1000人以上|ビジネスパートナー|契約タイプ 有償利用

企業所属 確認済 利用画像確認 販売関係者
投稿日:

アプリケーションの仕様通りに診断を行えるツール

Webセキュリティ,脆弱性診断ツール/サービスで利用

良いポイント

Webアプリケーションの診断業務にて、すでに5,6年使用しています。
その間他社製品や無償製品との比較をしたこともありますが、正直な話テストパターンはコモディティ化しており、どの製品でも大差ないレベルと思います。
AppScanが優れている点は「アプリケーションの仕様通りに診断を行えること」です。
とても基本で当たり前のことと思うかもしれませんが、「ログインした後の画面を診断する」「入力⇒確認⇒完了の遷移通りに診断する」これだけのことをするために正規表現やマクロ、自分でスクリプトを書く等をしなければならない製品は多いです。
AppScanであれば「ログイン管理」や「マルチステップ操作」という機能を使うことでGUIで設定が可能です。
これらの機能も正直理解が難しい部分がありますが、これ以上はAIの登場を待つしかないのではと思います。

改善してほしいポイント

昨今のWebアプリケーションは進化しすぎてしまい、非常に複雑化しました。
同じ事を実現するのに無数の実装方法があり、必要な設定も同じだけあります。
端的に言えばログイン(認証)です。独自の認証方式から、各認証プロバイダの複雑な認証。はては多要素認証や端末認証まであります。いたちごっこともなりますが多様な認証に追随し続けてほしいと思います。

どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?

動的診断は基本的にはテストケースの量で質を担保するテストとなります。
例えば診断対象が10画面でそれぞれに10個のパラメータがあった場合
各パラメーターに対して数百パターンのテストが必要です。(クロスサイトスクリプティングだけでも100パターン以上必要)
つまり10×10×200としても2万パターンのテストを自動的に実行することが可能です。

検討者へお勧めするポイント

製品比較の際は「アプリケーションの仕様通りに診断できているか」をご確認ください。
せっせとテストして脆弱性が出なかったとしても、ひたすらエラー画面を叩いているだけだったら何の意味もありません。

閉じる

非公開ユーザー

電気・電子機器|品質管理|1000人以上|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

Webアプリケーション診断

脆弱性診断ツール/サービスで利用

良いポイント

脆弱性を広くカバーしてくれ、また実績のある名の通ったツールであることで、ベース診断としての安心感はある。
不明点はサポートセンターで的確に答えてくれる。

続きを開く

非公開ユーザー

電気・電子機器|品質管理|1000人以上|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

Appscan Standard使用感想

Webセキュリティ,脆弱性診断ツール/サービスで利用

良いポイント

優れている点・好きな機能
・レポートの読みやすさ
・脆弱性修正情報表示
その理由
・レポート日本語対応
・脆弱性検出のみではなく、修正アドバイスも一緒にレポートされる

続きを開く

非公開ユーザー

情報通信・インターネット|営業・販売・サービス職|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

自動セキュリティー診断

Webセキュリティ,脆弱性診断ツール/サービスで利用

良いポイント

Webアプリケーションの脆弱性と、インフラの設定ミスや既知の問題を自動で検知してくれるため、時間とコストの削減面でかなり助かっています。
脆弱性の指摘だけではなく、修正方法を提示し、レポートを作成してくれる点も良いです。

続きを開く

非公開ユーザー

デザイン・製作|社内情報システム(その他)|50-100人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

これから重要性が増すアプリです

Webセキュリティ,脆弱性診断ツール/サービスで利用

良いポイント

セキュリティーに関しては、年々厳しさが増し社内のセキュリティーに関する規程も厳しくなっていっています。その中で非常に高度なスキルが必要な脆弱性診断を社内のアプリケーションで行えるのは大変良い事だと思います。検査自体は、その後の対応は別として簡単にできる。検査したいURLを登録して検査をクリックするだけでテストケースを巡回して形成してくれます。特にJavascriptは大量に記述があるので脆弱性の検知は手間が多いのですがアプリなら自動で行ってくれます。

続きを開く

非公開ユーザー

広告・販促|営業・販売・サービス職|50-100人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

脆弱性診断が簡単に自社で対応可能になります

Webセキュリティ,脆弱性診断ツール/サービスで利用

良いポイント

開発後のリリース前のプログラムに対してアプリを実行するだけで、アプリの脆弱性に加えて、気が付きにくいサーバー側の設定ミスなども検視ができる。リスク管理の観点から専門業者に依頼をする費用をアプリで検査をすることで大きく下げることが可能。

続きを開く

非公開ユーザー

ソフトウェア・SI|社内情報システム(CIO・マネージャ)|1000人以上|IT管理者

企業所属 確認済
投稿日:

Webアプリケーションの品質管理用に

Webセキュリティ,脆弱性診断ツール/サービスで利用

この製品・サービスの良いポイントは何でしょうか?

リリース前のWebアプリケーションに対し実行することで、脆弱性診断をきちんとやってくれる点です。有名なツールですし使いやすい方なので社内のエンジニアも広く使える操作性の良さも良い点です。

続きを開く

非公開ユーザー

電気|社内情報システム(企画・計画・調達)|1000人以上|IT管理者

企業所属 確認済
投稿日:

webアプリケーション診断

Webセキュリティ,脆弱性診断ツール/サービスで利用

この製品・サービスの良いポイントは何でしょうか?

webアプリケーションやコンテンツの脆弱性調査ツールとして実績があり取り扱うことができる技術者も多いところ。

続きを開く

非公開ユーザー

ソフトウェア・SI|社内情報システム(その他)|1000人以上|ユーザー(利用者)

企業所属 確認済
投稿日:

Webアプリケーションの脆弱性を自動的に発見

Webセキュリティ,脆弱性診断ツール/サービスで利用

この製品・サービスの良いポイントは何でしょうか?

Webアプリケーションに対して実行することで、自動的に脆弱性を発見してレポートしてくれる。ログインなどが必要なWebアプリケーションでも使用できる。

続きを開く
  • 1
  • 2

ITreviewに参加しよう!