一、特徴:
弊社の強み:
1)高品質保証。
経済産業省の情報セキュリティサービス台帳に認定された企業になります。
認定URL:
https://sss-erc.org/iss_books/023-0017-20/
2)業界最安値保証。
3)納期が早い。繁忙期でも、他社で対応が難しい案件も遠慮なくご相談ください。
4)手厚いサポート:2回再診断無料
5)OEM対応可能。
二、診断範囲:
WEBサイト
API
プラットフォーム診断
AndroidとIOSのアプリ
疑似攻撃
負荷テスト
三、価格:
1リクエスト¥7,000 !!!
しかも2回再診断無料サービス!!!
プラン:マニュアル診断 真面目に脆弱性診断したい方向け!!!
1リクエスト¥7,000〜
10リクエスト¥70,000〜
100リクエスト¥700,000〜
五、導入事例
メガバンク、証券会社、大手ゲーム企業など(大手診断ベンダーからの業務委託)
■OWASP TOP10を元に定めた各検査項目
[検査項目]
SQLインジェクション
コマンドインジェクション
Mailヘッダインジェクション
認証の不備とセッション管理
セキュリティ設定のミス
クロスサイト・スクリプティング(XSS)
クロスサイトリクエストフォージェリ(CSRF)
ディレクトリトラバーサル
■診断方法
診断ツールにて脆弱性スキャン
手動にてreqestとresponseから脆弱性を検知
注:BURPSUITE利用
六、納期
1リクエスト~300リクエスト(1週間)
300リクエスト~(応相談)
※期間については基本となりますので状況に応じてご相談させていただくことがございます。
購入にあたってのお願い
七、注意事項:
1)診断には本番環境は控えてください。(環境に負荷がかかったり予期せぬデータが登録削除更新される可能性がある為)
2)IP制限など疎通については診断前に確認させていただきます。
八、診断にあたって
・診断環境のURL
・アクセスに必要なID.PW(認証など)
・希望診断時間、日時
・診断画面、機能を先にご用意下さい。 (分からない場合は、弊社が無料でクローリングを行うことも可能です。)
API
プラットフォーム診断
AndroidとIOSのアプリ
疑似攻撃
負荷テスト
上記については、別途ご相談ください。