Webアプリケーション脆弱性診断 ペンテストます

プロの脆弱性診断士による マニュアル診断

評価
-
販売実績
0
残り
20枠 / お願い中:0
お届け日数
要相談

サービス内容

一、特徴: 弊社の強み: 1)高品質保証。 経済産業省の情報セキュリティサービス台帳に認定された企業になります。 認定URL: https://sss-erc.org/iss_books/023-0017-20/ 2)業界最安値保証。 3)納期が早い。繁忙期でも、他社で対応が難しい案件も遠慮なくご相談ください。 4)手厚いサポート:2回再診断無料 5)OEM対応可能。 二、診断範囲: WEBサイト API プラットフォーム診断 AndroidとIOSのアプリ 疑似攻撃 負荷テスト 三、価格: 1リクエスト¥7,000 !!! しかも2回再診断無料サービス!!! プラン:マニュアル診断    真面目に脆弱性診断したい方向け!!!    1リクエスト¥7,000〜    10リクエスト¥70,000〜 100リクエスト¥700,000〜 五、導入事例 メガバンク、証券会社、大手ゲーム企業など(大手診断ベンダーからの業務委託) ■OWASP TOP10を元に定めた各検査項目 [検査項目]  SQLインジェクション  コマンドインジェクション  Mailヘッダインジェクション  認証の不備とセッション管理  セキュリティ設定のミス  クロスサイト・スクリプティング(XSS)  クロスサイトリクエストフォージェリ(CSRF)  ディレクトリトラバーサル ■診断方法  診断ツールにて脆弱性スキャン  手動にてreqestとresponseから脆弱性を検知  注:BURPSUITE利用 六、納期  1リクエスト~300リクエスト(1週間)  300リクエスト~(応相談)  ※期間については基本となりますので状況に応じてご相談させていただくことがございます。 購入にあたってのお願い 七、注意事項: 1)診断には本番環境は控えてください。(環境に負荷がかかったり予期せぬデータが登録削除更新される可能性がある為) 2)IP制限など疎通については診断前に確認させていただきます。 八、診断にあたって ・診断環境のURL ・アクセスに必要なID.PW(認証など) ・希望診断時間、日時 ・診断画面、機能を先にご用意下さい。 (分からない場合は、弊社が無料でクローリングを行うことも可能です。)

購入にあたってのお願い

API プラットフォーム診断 AndroidとIOSのアプリ 疑似攻撃 負荷テスト 上記については、別途ご相談ください。

有料オプション

7,000