WEBサーバの保守を行っております。 この度、WEBサーバの脆弱性診断を行った所、暗号化方式に関して、脆弱な部分が見つかりました。 Windowsサーバであり、調査した所、レジストリ変更にて対処が必要なようです。 WEBサーバには、検証環境がない為、自身のVirtual Boxにて設定変更を行い、検証予定ですが、脆弱性診断ツールは、グローバルIPアドレスを付与されたWEBサーバに対してしか診断を行う事ができません。 私の手元環境(Virtual Box)では、グローバルIPを付与しておらず、外部に公開できない為、クライアント側にて無料で診断可能な脆弱性診断ツールがないか探しております。 どなたかご存知の方いらっしゃいましたら、ご教示頂けますと幸いです。
↧