Burp Suiteとは
Webアプリケーションに対しセキュリティテストを実施することができる統合プラットフォームです。
無償版ながら多数の機能を利用できる「Community Edition」や、
リリースされた後の繊細な手動テストがサポートできる「Professional Edition」、
継続的な自動診断ができ、SecDevOpsもサポートすることが可能な「Enterprise Edition」、
3種類のプランをご用意しております。
Burp Suiteの強み
☆Community Edition
無償で利用でき、手動で基本的診断を実施することが可能です。
☆Professional Edition
無償の「Community Edition」に比べ、幅広い機能を柔軟に利用できます。
☆Enterprise Edition
CI統合機能や定期スキャンの設定等、拡張機能を搭載しています。
手動診断の対応はしていないので、必要に応じ「Professional Edition」との組み合わせで使用します。
Burp Suiteでできること
■Burp Suite Community Edition■ (一部機能は利用できません。)
◎プロジェクトファイル保存機能
◎Burp Intruder 機能の一部
Web アプリケーションに対しカスタマイズされた攻撃を自動化できるツール。
悪意あるHTTPリクエストを⽣成し、さまざまなテストから脆弱性を検出可能。
◎Burp Scanner 全機能
コンテンツ自動探索やセキュリティ上での⽋陥が⾃動検出可能。
◎Burp Suite 拡張プラグイン。BAppの一部インストールが可能。
◎Burp Collaborator 全機能
「Burp」が多数の脆弱性を見つけ出すことができるネットワークサービス。
■Burp Suite Professional Edition■
◎Community Edition の全機能に加え、Burp Scanner 等を利用できます。
手動診断業務には必須となるツールです。
■Burp Suite Enterprise Edition■
◎Burp Suite Professional Edition の全機能をさらに拡張し、診断自動化を強力サポートいたします。
これまでの「手動診断から自動診断化へ移行」、又は「手動診断に加え、新たに自動診断化も始める」と
いった方におススメです。