「サイトが改ざんされていないか」「今のWordPressに危ない穴が残っていないか」を、外から見える範囲で点検します。
WordPressで作られたサイトを対象に、公開情報の確認だけで改ざんの兆候と脆弱性を洗い出し、PDF報告書にまとめて納品します。
■ こんな方に
・検索結果に身に覚えのない表示が出た
・広告や別サイトへ勝手に飛ばされると言われた
・制作会社に任せきりで更新状況が分からない
・復旧を頼む前に、何が起きているか把握したい
■ 診断する内容
1. 改ざんの兆候:不審なリダイレクト、隠しリンク・隠しテキスト、検索結果での表示の異常
2. 構成情報の露出:本体・テーマ・プラグインのバージョンが外から見えるか、既知の脆弱性が公表された版か
3. 設定の露出:管理画面URL、ディレクトリ一覧、バックアップ・設定ファイルの公開、デバッグ情報
4. メールのなりすまし耐性:SPF/DKIM/DMARCの有無と厳格さ
5. 通信の設定:TLS証明書、対応プロトコルの世代、混在コンテンツ
6. 総合評価(高・中・低)と優先度つき対処一覧(今すぐ/今月中/体制として)
■ 診断の範囲(重要)
・ブラウザやDNSでの閲覧と同じ範囲の確認に限ります。脆弱性を実際に突く検証、パスワードの試行、負荷のかかるスキャン、管理画面へのログインは行いません
・復旧・駆除の作業は含みません。改ざんが見つかった場合は状況と対処の選択肢を報告書に記載します(作業をご希望の場合は別途ご相談ください)
・対象は依頼者ご自身が所有・管理するサイトのみです。ご購入後、トークルームで同意をいただいてから着手します
・診断時点のスナップショットです。サーバ内部のファイルやデータベースの中身は対象外で、「検出なし」は改ざんや侵入がないことを示すものではありません
■ 進め方の特徴
・調査・照合・報告書の作成は生成AIエージェントが行い、出品者は依頼内容の確認・やり取り・納品を担当します
・出品者はセキュリティ歴約10年です。SOC(ログ監視・分析、マルウェア解析、フォレンジック、インシデント対応)を経て、セキュリティコンサルタントとしてペネトレーションテスト、OSINT、脅威インテリジェンス調査、報告書作成に携わってきました
・攻撃者から見えている情報を整理し、優先順位をつけて報告します
■ 対象範囲と納期
・診断対象:サイト1つ(追加サイト、対処手順書、1か月後の再診断は有料オプションからお選びいただけます)
・納期:必要情報と同意の受領から2日
・報告書についての質問:納品後7日間無料
ご購入後、トークルームで以下をお送りください。必須項目と同意が揃った時点から2日のカウントを開始します。
【必須】
□ 診断対象のサイトURL(1つ)
□ 会社名・屋号(報告書の表紙に記載します)
□ 下記の同意文への同意
【任意・あると精度が上がります】
□ 気になっている症状(リダイレクト、検索結果の異常、管理画面の不審な表示など)
□ サイトの制作・保守を委託している会社の有無
□ 直近の更新状況(本体・テーマ・プラグインを最後に更新した時期)
□ 利用中のサーバ・レンタルサーバ名
【同意文(そのままコピーしてご返信ください)】
「診断対象として提出するサイトは、当社(私)が所有・管理するものであり、当社(私)は本診断の実施について権限を有しています。診断は外部から閲覧できる範囲の確認に限られ、復旧・駆除の作業を含まないことを理解しています。」