• English日本語한국어
  • ログイン今すぐ開始

この機械翻訳は参考用に提供されます。

英語版と翻訳版に矛盾がある場合は、英語版が優先されます。詳細については、こちらのページをご覧ください。

問題を作成する

New Relic インタラクティブ アプリケーション セキュリティ テスト (IAST)

PREVIEW

この機能は現在プレビュー段階です。それを記念して、3か月の無料トライアルを提供します。IAST の無料トライアルは、プレリリース ソフトウェア条件に同意した瞬間から開始されます。

IAST は、運用前環境、理想的には専用のセキュリティ環境でのみ使用する必要があります。

IAST エージェントを使用すると、追加の請求対象となる APM データの取り込みが発生する可能性があります。

アプリケーションに悪用可能な脆弱性があるということは、誰かが構成ミスを利用して機密情報にアクセスする可能性があることを意味します。これを防ぐには、対話型アプリケーション セキュリティ テスト (IAST) をインストールしてください。

one.newrelic.com > All capabilities > IAST

IAST は次のことに役立ちます。

  • セキュリティ リスクの比類のない検出精度により、コードをより迅速に出荷します
  • 構築して実行するすべてのアプリケーションを確認して保護します
  • あらゆるアプリケーションの脆弱性を発見、修正、検証します
  • ソフトウェア開発ライフサイクルの早い段階で脆弱性を排除するための時間とコストを削減します。

IAST を使用して、次の言語で作成されたアプリケーションをテストできます。

アプリケーションをテストする

重要

実稼働ソフトウェアで脆弱性が露出することを避けるためにのみ、非実稼働環境で IAST を実行してください。

IAST は、脆弱なペイロードを含む生成された HTTP リクエストを再生することにより、悪用可能な脆弱性がないかアプリケーションをテストします。

  1. one.newrelic.com > All capabilities > IASTに移動し、Setup IAST with applications [アプリケーションで IAST をセットアップ を]クリックします。

  2. インストール ウィンドウでアプリケーションの言語を選択し、手順を完了します。

    one.newrelic.com > All capabilities > IAST > Install

  3. アプリケーションをインストールしたら、アプリケーションから API を使用して、New Relic が悪用可能な脆弱性の検索を開始できるようにします。これを行うには、API に対して独自のテストを実行します。

  4. すべての手順を完了したら、 See your data [データを表示] をクリックして、テストしたアプリケーションの概要を表示します。

アプリケーションの悪用可能な脆弱性を管理する

特定のアプリケーションの悪用可能な脆弱性を管理するには、次の手順を実行します。

  1. one.newrelic.com > All capabilities > IAST > Applicationsに移動します。

  2. Tested applications [テスト済みのアプリケーション]で、アプリケーションを検索するか選択します。

  3. Application vulnerabilities [アプリケーションの脆弱性]タブで、アプリケーションで見つかった悪用可能な脆弱性をすべて確認します。

    one.newrelic.com > All capabilities > IAST > Applications、アプリケーションを選択します。

  4. Exploitable vulnerabilities [悪用可能な脆弱性]の表で、悪用可能な脆弱性を選択して、脆弱性の詳細を調べ、それに対処する方法の詳細を理解します。

    one.newrelic.com > All capabilities > IAST > Applications移動し、アプリケーションを選択して、脆弱性を選択します。

  5. さらに、アプリケーション ウィンドウのApplication coverage [アプリケーション カバレッジ]タブで、アプリケーションの各部分がどの程度脆弱であるかを確認します。

    one.newrelic.com > All capabilities > IAST > Applications、アプリケーションを選択し、 Application coverage [アプリケーション カバレッジ] タブを表示します。

すべてのアプリケーションの悪用可能な脆弱性を管理する

アプリケーション ポートフォリオ全体の悪用可能な脆弱性をすべて管理するには、次の手順を実行します。

  1. one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilitiesに移動します。

    one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilities

  1. Detected exploitable vulnerabilities [検出された悪用可能な脆弱性]で、それが属するアプリケーションに関係なく、悪用可能な脆弱性を選択し、脆弱性の詳細を調べて、それに対処する方法の詳細を理解します。

    one.newrelic.com > All capabilities > IAST > Exploitable Vulnerabilities、脆弱性を選択します。

テストされていないアプリケーションを修正する

New Relic に悪用可能な脆弱性がテストされていないアプリケーションがある場合は、次の手順を実行します。

  1. one.newrelic.com > All capabilities > IASTに移動します。

  2. Protect untested applications [未テストのアプリケーションを保護する]で、テストするアプリケーションを選択するか、 See all [すべて表示] をクリックしてアプリケーションを検索します。

  3. Untested applications [未テストのアプリケーション]テーブルから、テストするアプリケーションを選択します。

    one.newrelic.com > All capabilities > IAST > Protect untested applications > See all

  4. Enable IAST [IAST を有効にする]ウィンドウで、手順に従ってアプリケーション構成を更新し、悪用可能な脆弱性をテストできるようにします。

    one.newrelic.com > All capabilities > IAST > Protect untested applications、アプリケーションを選択します。

すべてのアプリケーションの悪用可能な脆弱性の範囲を確認する

one.newrelic.com > All capabilities > IAST > Coverageでは、悪用可能な脆弱性についてテスト済みまたは未テストのアプリケーションの数と、すべてのアプリケーションの健全性の概要を確認できます。

Untested applications [未テストのアプリケーション] の下に悪用可能な脆弱性をテストしたいアプリケーションが表示された場合は、Set up IAST [IAST をセットアップ]して 未テストのアプリケーションを修正 をクリックします。

one.newrelic.com > All capabilities > IAST > Coverage

アプリケーション内のすべての脆弱性をクエリする

one.newrelic.com > All capabilities > Query Your Dataに移動し、次の NRQL クエリを実行します。

SELECT * FROM Vulnerability WHERE issueType = 'Application Vulnerability' AND appId = {MY_APP_ID}

トラブルシューティング

Copyright © 2024 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.