OASTとは【用語集詳細】

カテゴリ
用語集 
タグ
脆弱性診断  用語集  用語集:英数字記号  用語集:O  ソフトウェア開発  脆弱性 

SOMPO CYBER SECURITY

B!

サイバー脅威インテリジェンスサービスCognyte
OAST(Out-of-Band Application Security Testing)は、外部サーバーを利用しWebアプリケーションにおける「アウトオブバンド(帯域外の、規定外の)」通信を行わせることによって脆弱性を発見するセキュリティテストです。
DASTをさらに発展させたテスト形式としてツールやサービスが提供されています。

OASTでは、対象となるWebアプリケーションに対しエクスプロイトを仕掛け、Webアプリケーションから外部への通信を試行させます。あらかじめ用意した外部サーバーは、対象アプリケーションからの通信があったかどうかを記録し、エクスプロイトが有効か、脆弱性が存在するかを確認することができます。
脆弱性の中でも、Webアプリケーション上では直接結果を確認できない脆弱性ブラインドSQLインジェクション)の検知に秀でています。

代表的なツールにはBurp Collaboratorやオープンソースのinteractshがあります。
 

関連記事

【キャンペーン】サイバーリスク スコアリングキャンペーン(1/23)

\ 来年度の戦略や計画策定に / 詳細についてお問い合わせ、お見積りはこちら 簡単リスク評価!キャンペーン実施中! 近年、サイバー攻撃はますます巧妙化し、サプライチェーンを標的とした攻撃も増加しています。経済産業省も企業のサイバー対策強化を推進しており、2025年度には企業のサイバー対策を5段階で格付けする制度を始める政策案を公表しています。 自社のセキュリティ対策は万全ですか? 取引先のセキュリ...

【ブログ】Beyond Your Network ~SOMPO CYBER SECURITY 診断メンバーインタビュー~(12/19)

Beyond Your Networkは、私たちの組織をサイバー脅威から守るために、自組織の外から、セキュリティ強化に貢献してくれている仲間を紹介するという主旨のブログシリーズです。自力ですべてのサイバーセキュリティに関する業務をまかなえる組織は存在しません。さまざまな機能を内製化している組織であっても、内製化するまでの間、やはり外部の専門知識を有する人たちのサポートが欠かせません。 シリーズ第1...

【ブログ】脆弱性インテリジェンスでセキュリティ上の弱点に対処しましょう(9/2)

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte CTI Research Group@Cognyte | 2024年9月 本記事では脆弱性インテリジェンスを活用する方法と、サイバー脆弱性インテリジェンスが組織の...

【ブログ】クラウドのセキュリティリスクを低減する重要ポイント(8/28)

企業を狙ったサイバー攻撃の数は年々増大しています。 本記事では当社の脆弱性診断チームが、クラウド利用に係るセキュリティの要点と、当社クラウドセキュリティ診断サービスをご紹介します。 クラウドセキュリティ診断お問い合わせはこちら 記事に関するご意見・お問い合わせはこちらへお寄せください。(SOMPOホールディングス、損害保険ジャパンなどグループ各社へのお問い合わせはご遠慮下さい) 目次 サイバー攻撃...