AWSセキュリティ関連用語(6):脆弱性診断

攻撃の侵入口となるシステムの脆弱性やセキュリティの不備を網羅的に検出するサービスです。サーバー、ネットワーク機器、Webアプリケーション、OS、ミドルウェア等について「不正にアクセスされる脆弱性はないか」「不審な通信ポートから攻撃される恐れはないか」等を確認し、セキュリティリスクを網羅的に検出します。ツールを利用して診断するサービスや、ツールと並行して専門技術者が手動で診断するサービス等があります。
AWSでは脆弱性検出サービスとして「Amazon Inspector」を提供しています。Amazon InspectorはEC2インスタンスについて脆弱性診断を自動で行い、セキュリティ上のリスクがあるか評価します。

関連サービス

クラウド基盤ソリューション