
脆弱性管理は、継続することに価値があります。お客様での運用不要で、継続しやすいリーズナブルなプランでご提供します。
Challenges
Webアプリ公開前にセキュリティリスクを確認したい
定期的な脆弱性診断が義務化・推奨されており、継続しやすいプランを探している
診断後の修正支援・再診断まで一社で完結させたい
Services
OS・ミドルウェアのバックドア検出、ポートスキャン、各種プロトコル(DNS・FTP・SMTP・SNMP)の脆弱性を診断します。
SQLインジェクション・XSS・CSRF・認証不備・セッション管理など、OWASPに準拠した包括的なWebアプリ診断を行います。
Azure・AWS・GCPの設定診断。IAMポリシー・ストレージ公開設定・MFA未設定・アクセスキー管理などの不備を洗い出します。
外部から攻撃可能なサーフェスを網羅的に調査し、攻撃者視点でリスクを評価します。
Flow
診断対象・範囲・スケジュールを確認します。(〜10営業日)
診断範囲に応じた費用・期間をご提案します。
診断環境・アカウント・スコープを設定します。(申込から10〜15営業日)
ツールと手動の複合診断を実施します。
日本語レポートを納品し、内容説明・修正提案を行います。
修正確認・再アセスメントをオプションで対応します。(3カ月以内)