2026年版 DAST(動的アプリケーションセキュリティテスト)ツール主要12製品を徹底比較:機能と価格
PortSwiggerのBurp Suiteは、価格を公開している点も含めて、実務担当者によるテストの中核を担っています。Inviictiは証明ベースの検証で大規模環境の自動化をリードし、Bright Securityは開発者向けCI領域の新興勢力の筆頭です。 本稿では5つの領域にまたがる1
PortSwiggerのBurp Suiteは、価格を公開している点も含めて、実務担当者によるテストの中核を担っています。Inviictiは証明ベースの検証で大規模環境の自動化をリードし、Bright Securityは開発者向けCI領域の新興勢力の筆頭です。 本稿では5つの領域にまたがる1
OWASP Noirは、アプリケーションのソースコードを読み取り、公開されているエンドポイントを一覧化するオープンソースの静的解析ツールです。パス、HTTPメソッド、パラメーター、ヘッダー、Cookieを洗い出し、それぞれについて由来するファイルと行番号を紐づけます。 ここからが実用的なポイントです
Postmanは、Fabric Gatewayの一般提供開始を発表しました。Fabric Gatewayは、AIエージェント、LLM、MCPサーバーがAPIやツール、他のエージェントを発見し、やり取りする方法を統制する、プロトコル非依存のコントロールプレーンです。Fabric Gatewayを使えば、
Akamaiは、ChatGPTを含む検証済みAIクローラーが、単なるページ閲覧から高頻度のPOSTリクエスト送信へと行動を変化させていることを確認しています。同社が実施した30日間のグローバル顧客分析では、こうしたAIボットのPOSTトランザクションのうちECサイトが44.8%を占め、旅行分野も1か月
Master of Maltは、Fastrブランドを名乗るBe A Part Ofが運営するBigCommerceアプリ「Ribon」に関連するアプリケーションキーを攻撃者に侵害され、顧客データ漏洩が発生したことを公表しました。Ribonはサードパーティ製のBigCommerceアプリです。 9月18日の英国夏時間1
Fastlyは、組織がAIシステム全体をリアルタイムで可視化・制御できるよう設計された「AI Runtime Control」「AI Firewall」、そして新たなAPIセキュリティ機能を発表しました。 これらの新機能はFastly for AIポートフォリオを拡張するもので、組織がAIモデルへのア
Ciscoは悪用が確認されたメールゲートウェイのゼロデイ脆弱性について顧客に警告してからわずか2日後、さらにもう一つの脆弱性が標的にされていることを確認しました。今回問題となっているのはCVE-2026-76460で、Cisco Identity Services Engine(ISE)のAPIに存在
CenterPoint Energyは、外部システムの一つを通じて権限のない第三者が顧客データにアクセスしたことを公表しました。これは、あるハッカーが同社から数百万件の記録を盗み出したとオンラインで主張したことを受けてのものです。 CenterPoint Energyはヒューストンを拠点とする公益事
今年公開されたWSO2の重大な脆弱性が、機密性の高い企業データへのアクセスを狙う攻撃者によって、実際の攻撃で悪用されています。 WSO2は、ハイブリッド環境やマルチクラウド環境全体でAPI、サービス、IDの設計、保護、統合、管理を可能にするオープンソースのミドルウェアプラットフォームです。 同プラットフォームは、銀行
米国のサイバーセキュリティ・情報機関は、中国のAI企業6社が少なくとも2024年後半から、米国のフロンティアAIモデルに対して産業規模の蒸留攻撃を行っていたと発表しました。 CISA、NSA、FBIによる共同勧告によると、DeepSeek、Moonshot AI、Alibaba、MiniMax、StepFun、Z.A
すべての記事を読み込みました