非公開ユーザー
jinius株式会社|情報通信・インターネット|その他情報システム関連職|20人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
投稿日:
コストを抑えて簡単に使える脆弱性診断ツール
良いポイント
この脆弱性診断ツールはコストパフォーマンスが非常に高いです。リーズナブルな価格で提供されており、誰でも手軽に利用できます。管理画面は直感的で、専門知識がなくても簡単に診断を実行可能です。また、診断回数に制約がないため、開発初期から頻繁に診断を行うことで、開発終盤での手戻りや追加工数を大幅に減らせます。
改善してほしいポイント
大きな問題はありませんが、SPA(シングルページアプリケーション)で画面の状態が複雑に変化する場合、クローラーが追従しきれないことがあります。カバレッジを完全にするためにはカスタマイズが必要で、少し手間がかかるかもしれません。しかし、Chromeのレコーディング機能を使えば操作を再現しながら診断できるため、それほど難しくありません。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
自社サービスの販売にあたり、導入先企業から脆弱性診断の実施が求められることが多く、その対策が不可欠でした。このツールのおかげで、低コストでその要件を満たすことができました。これにより、契約獲得のハードルをクリアしやすくなりました。
続きを開く
マーケティング担当
OFFICIAL VENDER株式会社スリーシェイク|マーケティング担当
レビュー投稿ありがとうございます! 特に、診断回数に制約がなく「開発初期から頻繁に診断を行うことで、手戻りや追加工数を減らせる」点が役立っているとのこと、光栄に思います。 自社サービスの販売において導入先企業から求められる脆弱性診断への対応が「低コストで要件を満たせた」ことによって、契約獲得のハードルが下がったというお言葉も、大変励みになります。 一方で、「SPA(シングルページアプリケーション)でクローラーが状態を追従しきれない」点についてのご指摘もありがとうございます。操作を再現しながら診断できるChromeのレコーディング機能の活用があるとはいえ、カバレッジの拡大にさらなる改善を図っていけるよう努めてまいります。 今後とも、弊社スリーシェイクのSecurifyを何卒よろしくお願いいたします。