「セキュリティが不安だけど、何をすればいいか分からない」——そんな方向けに、Webアプリ/サイトの脆弱性診断と改善提案を行います。
■こんな方へ
・公開前後のWebサービスやアプリのセキュリティをチェックしたい
・OWASP診断ツールのアラートが出たが、何が本当に危険か分からない
・依存パッケージ(ライブラリ)の脆弱性に対応したい
■対応内容
・OWASP ZAP等による自動スキャン+手動診断
・検出結果のトリアージ(本当に危険な箇所の優先度付け)
・XSS/SQLi/認証・認可/セキュリティヘッダ(CSP・HSTS)等のチェック
・依存パッケージの脆弱性対応
・分かりやすい日本語レポート+是正の具体案(ご希望あれば実装まで対応)
■強み
自社サービスで金融機関水準を意識した多層防御を設計・運用し、横展開できるプレイブックとして体系化。大手リユース企業の買取システムでも脆弱性対応の実績があります。専門用語を極力使わず、丁寧にご説明します。
■料金の目安
・簡易診断(自動スキャン+主要項目+レポート):10,000円〜
・本格診断(手動診断+トリアージ+是正方針):30,000円〜
・是正実装:内容に応じて別途お見積り
まずはお気軽にご相談ください。現状をお伺いし、最適なプランをご提案します。
スムーズにご対応するため、以下をお知らせください。
・診断対象のURL(またはリポジトリ)
・技術構成(言語/フレームワーク/インフラ)が分かる範囲で
・診断してほしい範囲・特に不安な点
・希望プラン(簡易診断/本格診断)と納期のご希望
【お願い・注意点】
・本番環境への診断は、対象システム管理者の事前承諾が必要です(許可のない第三者サイトの診断はお受けできません)。
・診断で知り得た情報は厳重に扱い、第三者へ開示しません。
・是正実装をご希望の場合は、内容を確認のうえ別途お見積りします。
ご不明点はまずメッセージでお気軽にご相談ください。