WEB APPLICATION ASSESSMENT
Web アプリ脆弱性診断
OWASP Top 10 (国際的な Web セキュリティガイドライン) をベースに、認証 / セッション / アクセス制御 / 入力検証まで網羅。手動検証で本番影響リスクのみ抽出します。
主な成果物診断レポート (PDF) / 検出項目一覧 / 再現手順 / 改善提案納期目安2〜4 週間 (10 機能規模)
CLOUD / NETWORK ASSESSMENT
クラウド・ネットワーク診断
AWS / Azure / GCP の設定を業界標準ベンチマーク (CIS Benchmarks / AWS Well-Architected) に照らして診断 + ネットワーク境界・内部の侵入テスト。
主な成果物クラウド設定差分レポート / 攻撃シナリオ / 改善優先度納期目安4〜8 週間
INCIDENT RESPONSE
インシデント対応
侵害の疑いが出た時点から関与し、影響範囲の切り分けと証拠保全を行います。原本には手を触れず複製上で作業し、対外説明に使える形で記録を残します。個人情報保護委員会への報告が必要かどうかの判断も含めて対応します。
主な成果物初動対応方針 / 証拠保全記録 (受領物一覧・ハッシュ) / 報告要否の判断 / 対外説明の材料納期目安対象範囲により個別
FORENSIC INVESTIGATION
侵害調査・ログ調査
停止したサーバやディスクイメージから、何が起きたか・いつ入られたか・どこから入られたかを、残された痕跡だけで再構成します。1 つ塞いで終わりにせず、攻撃者が仕掛けた永続化を洗い出すまでを範囲とします。裏付けの取れない推測は結論に載せません。
主な成果物調査報告書 (調査概要 / 結論 / 侵害の時系列 / 不正プログラム / 攻撃元 IP / 原因)納期目安対象範囲により個別
RECURRENCE PREVENTION
再発防止・復旧支援
調査で確定した原因に紐づけて再発防止策を提示します。塞ぐべき経路と、その優先順位を整理してお渡しします。同じ入口が二度使われない状態まで伴走します。
主な成果物再発防止提案書 / 復旧手順 / 対応優先度納期目安対象範囲により個別