質問
🕓 事例公開日 : 2026-09-15
【背景】
APIのセキュリティリスクを継続的に監視し、脆弱性を早期に発見して適切なリスク管理を行いたいと考えている。脆弱性が放置されると攻撃者に悪用される危険性があり、また新しい脆弱性も随時発見されるため、毎月定期的にQualys WASを使った脆弱性スキャンを全てのWebサイトおよびWebアプリケーションに対して実施する必要がある。標準機能を利用して構築した環境間同期APIが対象となる。Q1.
契約している全環境に対してQualys WASによる脆弱性スキャンを実施してもよいか教えてください。回答
A1.
事前にご連絡いただきありがとうございます。Qualys WASを含むセキュリティ診断の実施は問題ございません。ご契約中の全環境を対象としていただいて構いません。今後の実施時のお願い
スキャン実施時には予期しない動作が発生する可能性があるため、実施前に必ずAccel-Mart Plusサービスサポート窓口へご連絡ください。
障害発生時の対応
脆弱性スキャンの実施中または実施後に、スキャンが原因と思われる障害が発生した場合は、お客様側で問題の切り分けを行った上でお問い合わせください。
切り分け方法については以下のドキュメントをご参照ください。 Accel-Mart Plus お問い合わせガイド - 問題の切り分け、原因特定作業などの実施
https://aws.accel-mart.com/support_inquiry_guide/texts/inquiry_process/support_category_decision/failure_analysis.html#root-cause-analysis