システム自体のプログラムの脆弱性対策は実施していますか?
はい。第三者機関による厳格なセキュリティ診断(脆弱性診断)をパスしたシステムをご提供しています。さらに、弊社の開発工程において「Nessus」や「OWASP ZAP」といった汎用診断ツールを用い、以下の項目に対する試験を徹底しています。
・SQLインジェクション
・クロスサイトスクリプティング(XSS)
・OSコマンドインジェクション
・バッファオーバーフロー
・ディレクトリトラバーサル
・Cookie/リファラー/User-Agent操作
・設定ミスによる情報漏洩
・HTTPSの適用漏れ
独自にカスタマイズ(追加開発)した部分のセキュリティはどうなりますか?
EC-Rider Primoで個別のカスタマイズ開発を実施した際にも、「Nessus」や「OWASP ZAP」といった汎用診断ツールにて追加の脆弱性診断を実施し、安全性を担保した上で納品いたします。


