ImmuniWeb、OWASP Mobile Top 10 の脆弱性、iOS/Android の弱点をスキャンする Mobile Neuron をリリース
ホームページホームページ > ブログ > ImmuniWeb、OWASP Mobile Top 10 の脆弱性、iOS/Android の弱点をスキャンする Mobile Neuron をリリース

ImmuniWeb、OWASP Mobile Top 10 の脆弱性、iOS/Android の弱点をスキャンする Mobile Neuron をリリース

Sep 06, 2023

自動化されたソリューションは、DAST、SAST、SCA のスキャン機能を備えています。

アプリケーション セキュリティ ベンダーの ImmuniWeb は、iOS および Android アプリの OWASP Mobile Top 10 脆弱性と弱点をスキャンするように設計されたモバイル アプリケーション セキュリティ テスト ソリューションである Neuron Mobile のリリースを発表しました。 ImmuniWeb によると、Neuron Mobile は、動的および静的なアプリケーション セキュリティ テスト (DAST/SAST) と、誤検知ゼロの契約上の SLA を備えたソフトウェア構成分析 (SCA) スキャン機能を備えた、完全に自動化されたソリューションです。

Neuron Mobile は、従来のモバイル セキュリティ スキャナーと比較して、より高度な脆弱性を検出できる機械学習機能を使用する一方、モバイル アプリケーションのバックエンド エンドポイントと API が列挙され、プライバシー、暗号化、およびコンプライアンスの問題がレビューされるとベンダーはプレスリリースで述べています。

Mobile Neuron の年間サブスクリプションには、ImmuniWeb のセキュリティ アナリストとモバイル セキュリティの専門家による、脆弱性の悪用、修復、モバイル アプリの強化などのモバイル セキュリティ テストのサポートへのアクセスも含まれている、と同社は付け加えた。 Neuron Mobile は明らかに DevSecOps と CI/CD に対応しており、ソフトウェア開発サイクル内でモバイル セキュリティ テストを自動化するためのターンキー統合の包括的なリストを備えています。

モバイルセキュリティの脅威は現代のビジネス全体に蔓延しており、スマートフォンやタブレットが悪用やサイバー攻撃の標的となることが数多くあります。 Verizon 2022 モバイル セキュリティ インデックスによると、組織のほぼ半数が、データ損失、ダウンタイム、またはその他のマイナスの結果につながった携帯電話またはタブレットに関するセキュリティ インシデントにさらされています。 組織が直面するモバイル セキュリティ リスクには、マルウェア、ソーシャル エンジニアリング、データ漏洩、Wi-Fi 干渉などがありますが、生成 AI などの新しいテクノロジーは、サイバー犯罪者がモバイル デバイスを標的にする新たな機会を生み出すと予測されています。

マカフィーの 2023 年消費者モバイル脅威レポートでは、正規に見える悪意のあるアプリがモバイル セキュリティの上位リスクの 1 つとして挙げられています。 レポートによると、サイバー犯罪者はアプリをストアに忍び込ませる手口がますます向上しており、多くの場合、暗号化を使用して悪意のあるコードをレビュー担当者から隠したり、悪意のあるコンテンツがセキュリティテストに合格した場合にのみ現れるように遅延を組み込んだりしています。 一部のアプリはインストール後に追加の悪意のあるコードをダウンロードしますが、サイバー犯罪者はコードをサードパーティのコード ライブラリに置くことで正規のアプリに感染する可能性があります。