- Customer Relations
- インサイド&フィールドセールス
- 自社開発/フルリモート
- Other occupations (4)
- Development
- Business
- Other
弊社エーアイセキュリティラボでは、セキュリティテストの自動化、脆弱性診断の内製化、AI/機械学習などの技術情報の共有を目的とした記事を、定期的にQiitaにアップしております。
今回は、クライアント証明書が必要なサイトをAeyeScanでスキャンする方法についてご紹介しています。
クライアント証明書が必要なサイトの場合、アクセスに使用するクライアント(ブラウザ等)に証明書を設定しておく必要があります。クライアント証明書をサポートしていないツールからアクセスしたい場合、プロキシを設定する機能がないとダメだと思いがちですが、透過プロキシを利用すればアクセスできるようになります。
今回の記事では、Burpの「invisible proxy」機能を利用した、クライアント証明書が必要なサイトのスキャン方法を説明します。この方法を使えば、AeyeScanでのスキャンが可能です。またAeyeScanだけでなくプロキシ未対応のクライアントを利用する場合、今回ご紹介した方法を活用して接続が可能ですので、ぜひご覧ください。
AeyeScanのトライアル、脆弱性診断の自動化のご相談はこちら