SDNAがAndroidアプリ脆弱性検査ツール


Androidアプリの本体ファイル(apkファイル)の安全性を検査

SDNA(ソニーデジタルネットワークアプリケーションズ)

Security Solution セキュリティ・ソリューション

上流対策とAndroid対応が強みのセキュリティソリューション

近年、スマートフォン・タブレットなど新たなネットワーク端末が急速に普及しています。中でもAndroidが搭載された製品が数多く登場していますが、反面、そのセキュリティ対策が十分とはいえない状況であり課題とされています。セキュリティ事故による個人情報の流失・機密情報の漏えいなどの事態の収拾にかかるコストは開発コストの比ではありません。それだけでなく、企業の信用喪失という最悪の事態を引き起こします。事故が起こってからでは遅すぎるセキュリティ問題、今まさに早期の対策が必要不可欠です。
ソニーデジタルネットワークアプリケーションズ株式会社(以下、SDNA)は、セキュリティのトータルソリューションを提供致します。

SDNAの実績ソニーで培ったセキュア開発のノウハウを積極的に公開し、セキュアなネットワーク社会の実現に貢献しています。

講演実績

  • スマートフォン&タブレット 2011 冬
  • RSA Conference Japan 2010
  • RSA Conference Japan 2009
  • ソフトウェア・シンポジウム 2009
  • Security Show 2009
  • WASForum Conference 2008

and more…

執筆実績

  • Androidセキュリティバイブル2012
  • エンジニアマインド Vol.8
  • エンジニアマインド Vol.7
  • 組み込みプレス 2007年Vol.9
  • 組込みソフトウェアレポート 2006

and more…

日本スマートフォンセキュリティ協会(JSSEC)に参画 www.jssec.org

政府系WG実績

  • 技術戦略専門委員会報告書 2008
  • 平成21年度各専門分野情報共有スキームの連携性及び情報交換モデルの構築支援業務
  • アジア太平洋経済協力(APEC) 電気通信情報作業部会 APECTEL37

and more…

※「Android」は、Google Inc.の商標または登録商標です。

3つの対策でトータルにサポートします

1.セキュリティコンサルティングサービス セキュリティに関するお客様の様々な課題に対応します。

コンサルティングフローイメージ

  • お客様から課題をヒアリング
  • セキュリティリスクを分析
  • 対策方法を提案
  • エグゼクティブ向け報告資料作成

無料コンサルティング(1時間程度)も実施しております。


セキュリティ分析表(一例)

報告資料(一例)

2.セキュア設計・セキュア開発支援サービス ソニーの製品開発で培った技術ノウハウを駆使し、開発上流からのセキュアな開発を支援します。

1仕様・設計分析
弊社セキュリティコンサルタントがセキュリティ観点で仕様書・設計書を分析します。
2報告書提出
セキュリティリスクの指摘、対策方法の提案、サンプル実装を含めた報告書を提出します。
3対策実施内容記録
開発チームは報告書を受け、対策を実施。報告書に実施内容を記録して弊社にフィードバック。
4リスク徹底追跡
セキュリティリスクが対策されるまで追跡を行い、製品のセキュリティ品質を向上させます。

3.セキュア開発組織づくり支援サービス 組織としてのセキュリティ活動を強力に支援します。

セキュリティガイドライン策定支援組織のセキュリティガイドラインやポリシー策定といった活動の支援を致します。その他セキュリティツール選定の支援活動なども行います。


セキュリティポリシーイメージ


セキュリティガイドラインイメージ

セキュリティ教育
セキュリティエキスパート育成
経験豊富な弊社セキュリティコンサルタントが、セキュリティ推進活動の重要な役割を担う人材を育成します。セキュアコーディングセミナー
短期間でセキュアプログラミングの基礎知識を身につける講座を開催します。
  

今回の記事元は、
http://www.sonydna.com/sdna/solution/index.html

Leave a Reply