脆弱性診断・侵入テスト

SECURITY ASSESSMENT

攻撃者視点で、
本当に効くリスクを見つける

Web アプリ / クラウド / ネットワークを対象に、自動スキャンと手動検証を組み合わせた診断・侵入テストを提供します。発見した脆弱性は重要度・ビジネス影響度で評価し、経営判断に使える言葉と優先度に整理してご報告します。脆弱性の発見だけで終わらせず、改善ロードマップと運用設計まで伴走します。万一侵害が起きたあとも、インシデント対応・侵害調査・再発防止まで対応します。

Security Assessment - 攻撃者視点での診断
診断・調査ラインナップ

OUR SERVICES

組織のセキュリティ要件・業界規制・取引先要件に合わせて、必要な診断を組み合わせて実施します。侵害が起きたあとの調査・再発防止まで対応します。

こんな方に

  • 本番環境のリスクを攻撃者視点で可視化したい
  • 法令・取引先要件で診断レポートが必要
  • 既存の自動診断レポートが現場に活かせていない
  • クラウド・API・モバイルなど複数環境を一括で診断したい
  • 侵害の疑いがあり、何が起きたかを調べて説明できるようにしたい
診断・調査メニューSERVICES

WEB APPLICATION ASSESSMENT

Web アプリ脆弱性診断

OWASP Top 10 (国際的な Web セキュリティガイドライン) をベースに、認証 / セッション / アクセス制御 / 入力検証まで網羅。手動検証で本番影響リスクのみ抽出します。

主な成果物診断レポート (PDF) / 検出項目一覧 / 再現手順 / 改善提案納期目安2〜4 週間 (10 機能規模)

CLOUD / NETWORK ASSESSMENT

クラウド・ネットワーク診断

AWS / Azure / GCP の設定を業界標準ベンチマーク (CIS Benchmarks / AWS Well-Architected) に照らして診断 + ネットワーク境界・内部の侵入テスト。

主な成果物クラウド設定差分レポート / 攻撃シナリオ / 改善優先度納期目安4〜8 週間

INCIDENT RESPONSE

インシデント対応

侵害の疑いが出た時点から関与し、影響範囲の切り分けと証拠保全を行います。原本には手を触れず複製上で作業し、対外説明に使える形で記録を残します。個人情報保護委員会への報告が必要かどうかの判断も含めて対応します。

主な成果物初動対応方針 / 証拠保全記録 (受領物一覧・ハッシュ) / 報告要否の判断 / 対外説明の材料納期目安対象範囲により個別

FORENSIC INVESTIGATION

侵害調査・ログ調査

停止したサーバやディスクイメージから、何が起きたか・いつられたか・どこから入られたかを、残された痕跡だけで再構成します。1 つ塞いで終わりにせず、攻撃者が仕掛けた永続化を洗い出すまでを範囲とします。裏付けの取れない推測は結論に載せません。

主な成果物調査報告書 (調査概要 / 結論 / 侵害の時系列 / 不正プログラム / 攻撃元 IP / 原因)納期目安対象範囲により個別

RECURRENCE PREVENTION

再発防止・復旧支援

調査で確定した原因に紐づけて再発防止策を提示します。塞ぐべき経路と、その優先順位を整理してお渡しします。同じ入口が二度使われない状態まで伴走します。

主な成果物再発防止提案書 / 復旧手順 / 対応優先度納期目安対象範囲により個別

料金について

診断対象の規模・要件によって個別見積。複数診断の組み合わせ・年間契約・継続診断にも対応します。初回ヒアリング・概算見積もりは無料です。