• 締切済み

簡単に脆弱性が検査できるツール(無料)

ネットワークスキャナツールなんですが、肝心なのは、外部でもスキャンできてなおかつ CVEとかの情報が解るやつが欲しいです。 って言っても、知ってても誰も教えてくれませんかねw 何度も言いますが、自分のwebサイトのセキュリティ度を調べたいです。

みんなの回答

  • kuro804
  • ベストアンサー率29% (523/1762)
回答No.1

こんばんは 下記のサイトなどがさんこうになりませんか? http://www.ipa.go.jp/security/tools/index.html

aiueo6391
質問者

お礼

おはようございます。 回答ありがとうございます。 ですが脆弱性検査ツールの方が、期間対象外のためダウンロードできません。 情報は色々のっているのですが、肝心のツールが探せません。

関連するQ&A

  • フリーのウイルスツールについて

    キングソフトのインターネットセキュリティなどのウイルスツールは、検出率は落ちるのでしょうか?(有料の大手と比べると) それとも、ただサポートがなく細かい機能がないだけでしょうか? また、信頼できるウイルスツールでリアルタイムスキャン、webサイトの安全チェック、アウトバウンド通信をチェックできるPFW機能がある無料か低価格でも良いやつが有ればお教え下さい。

  • W32.Blaster.Worm駆除ツールについて 2

    いくつかお返事を頂きありがとうございました。駆除ツールをダウンロードするところまでは出来ているように思うのですが何度スキャンしても途中で止まってしまいます。下記のような詳細でWEBサイトをみても次に何をして良いのかわかりません。教えて下さい。 解析情報 エラー レポートを送信いただき、ありがとうございます。次の製品でエラーが発生しました: W32.Blaster.Worm Removal Tool W32.Blaster.Worm Removal Toolは Symantec® Corporation により製造されました。サポート情報とトラブルシューティング情報、または解決策があるか調べるには、Symantec® Corporation に連絡してください。詳細については、Symantec® Corporation の Web サイトを参照してください。

  • ネットワーク脆弱性スキャン

    今シマンテックのサイトに行って、セキュリティリスクスキャンをオンラインでしました。 そうしたら「ネットワーク脆弱性スキャン」が要注意になっていました。 解説としては スキャンの説明: 未定義または権限のないインターネット通信が許可されるかどうかを見るためにコンピュータに対する接続の確立またはアクセスのテストを試みます。 スキャン結果: 警告! スキャナがコンピュータに接続を確立できました。これはコンピュータへのアクセスを取得しようとする悪質な人々からの攻撃に対して潜在的に無防備であり、彼らが潜在的にコンピュータ上のデータを表示、コピー、削除、修正できることを意味します。 この問題を解決するには: コンピュータに個人用ファイアウォールをインストールします コンピュータにファイアウォールをインストールしてある場合、コンピュータを不可視にするための設定が正しくない可能性があります インターネットとコンピュータの接続はポートを通して確立されます わたしはノートン先生のインターネットセキュリティを入れています。 >コンピュータにファイアウォールをインストールしてあ>る場合、コンピュータを不可視にするための設定が正し>くない可能性があります 正しい設定方法をご存知の方よろしくお願いします。

  • Norton360の「ブラウザの脆弱性」の警告が解決できません。

    Norton360をWindowsXPで使っています。 4項目のうち「PCセキュリティ」だけが赤文字で「安全ではありません。」と表示されました。 詳細を見ると、次の二つの項目に赤文字の文章が表示されていました。 【ブラウザの脆弱性】 Webブラウザの設定がセキュリティの脅威に対して脆弱な可能性があります。 【ネットワークアドレス検査】 Windowsネットワークの設定を確認して乗っ取られた可能性があるネットワークアドレスを識別します。 そして、この後に記載されていた、「次のいずれかを選択できます。」 『スキャンの実行』 『更新の確認』の両方ともクリックしておこないましたが、次ようなダイアログが表示されました。 PCセキュリティ      スキャン                結果    ブラウザの脆弱性         不完全-スキップしました    ネットワークアドレス検査     不完全-スキップしました 他にもいくつかの赤文字の警告がありましたが、スキャンや更新で解決できました。でも、この二つだけは何回やっても『不完全-スキップしました』となってしまいます。 どうすれば、この2つを解決できるでしょうか? よろしくお願いします。      

  • セキュリティ対策ツールについて

    セキュリティ対策ツール youTyubeを見ていると何回もwebサイトをブロックしましたと出る サイトを許可しても又出ます。出ないように設定できますか? win10をアップグレードして、win11を使っています。

  • Webシステムのセキュリティテスト

    Webシステムのセキュリティテストを簡単にできるツールや方法を教えてください。 私は、セキュリティに関しては、ノウハウを持っていなくて、困っております。 ツールで簡単にWebシステムのセキュリティを診断し、レポートしてくれる様なものがあると、助かります。 SQLインジェクション、クロスサイトスクリプティング、リクエスト偽装、他ユーザーの情報を取得してしまう等、外部公開する前にセキュリティ状態を、レポートする予定です。 セキュリティテスト対象のWebシステムは、会員情報や各種申し込みを申請するシステムで、一般ユーザーに公開する予定です。

  • blasterに感染していると出るのに、駆除ツールを使ってみると感染していないとでる。

    シマンテックのオンラインスキャンで調べたところ、w32/blasterに感染していますと出ました。それで駆除ツールを使って見ると、感染していませんと出ました。何度かやってみたんですが同じでした。これはどういったことなんでしょうか。すみませんがどなたか教えてもらえませんか?

  • MSの"脆弱性"情報にある「一般公開」について

    例として挙げた下記のサイトに「Kerberos のセキュリティ機能のバイパスの脆弱性 – CVE-2016-3237」という記載があり、「一般公開」が「なし」となっています。この「一般公開」が「なし」とはどういう意味かご教示を頂けますでしょうか。 「一般公開」が「なし」とは脆弱性をつくような攻撃手法を一般公開していないため、「なし」になっていると思っていますが、違いますでしょうか。 「悪用」が「なし」は、攻撃者が脆弱性をついて悪用した報告はないため、「なし」となっているのはわかるのですが、「一般公開」についてはよく理解できていません。 --------------------------------------------------------------------------------------- マイクロソフト セキュリティ情報 MS16-101 - 重要 Windows 認証方式用のセキュリティ更新プログラム (3178465) https://technet.microsoft.com/ja-jp/library/security/ms16-101.aspx ---------------------------------------------------------------------------------------

  • 診断ツール

    10年ほど前(00年)のBMW(E39)です。 現在はハンディの簡単なスキャンツールを使っています。(一般的なPコードのみ読み取り、消し) もう少しレベルを上げた情報を診たいのですが、OBDツールがたくさんあって、特に海外サイトも多い(BMW対応なので)ので英語で結構苦労しています。一生懸命に読んだら、結局自分が持っているのとほぼ同等レベルの物だったり。 機能は各機器でバラバラなのでしょうか? 何かレベル、ランク的な物があるのでしょうか? OBD(得にBMWに対応)のイメージがわかりません。(OBDと言うよりスキャンツールでどこまで診れるのか?) そこで、スキャンツールに関する 概要を教えて欲しいのですが。(BMWに特化しているとうれしい) もしくは日本語のサイトなどあれば紹介ください。 スキャンツールの勝手なレベル(イメージ)   レベル1 OBDの標準コードが読める(私が持っている物)   レベル2  レベル1+ 各センサーの情報が診れる(O2センサーの電圧、いくつかの水温、回転数など)   レベル3  レベル2+車種に特化したエラーコード(BMW専用)が診れる   レベル4  レベル3の深い物(ディーラーにある数百万の物) いずれもPC用で考えています。(USBかブルー) ELM327あたりはレベル2まで? 質問がトンチンカンかもしれません。そもそも診れる範囲はツールでバラバラなのでしょうか? 車にあるデータは1つなので機種ごとに違う、とも考えにくく以上に考えました。 希望はレベル3を診たい、が価格次第でレベル2にしようか? 詳しい方お願いします。

  • 同じIPアドレスでセキュリティツールに引っかかるので不安になりました。

    NTT西日本のセキュリティ対策ツールをパソコンに入れています。 リアルタイムでツールが稼働している状態でインターネット接続中にも稼働している状態に設定しています。 11月頃から、ネットに接続中に、 「信頼済みでないコンピュータ/機器が、ネットワークに接続されています」というメッセージが毎回頻繁に表示され、その際いつも同じIPアドレスが検出されます。 自分で削除処理を何度しても(例外ルールに追加もしくは信頼を取り消す)、このIPアドレスの件だけは消えてくれません。 この件は、 IPアドレス 192.168.24.1 で、コンピュータ名は不明、MACアドレスも毎回同じものです。 気になって、 このIPアドレスを「IPひろば」で調べてみたのですが、 IPアドレス割当国がイタリア、しかもこのサイトのブラックリストというものに該当していました。 私は、自分のブログやサイトを一切所有していなくて、いつも閲覧のみでウェブやメールを利用しています。一時海外と思われる不審なメールが大量に来ていたので、家族で相談してメールのアドレスを変えました。その時期より後にこのIPアドレスがセキュリティにひっかかるようになりました。関係あるかどうかはわかりませんが、 パソコンから何らかの形で個人情報が流出しているのではないかと心配です。 どなたかこの、 ・セキュリティツールの表示のされかた、 ・IPアドレス 192.168.24.1 についてご存知の方がいらっしゃれば、すこしでもいいので情報をお願いします。 場合によっては業者のセンター(?)などに電話してみようかとも思っています。