「AIを使って開発したけど、セキュリティは大丈夫?」
そんな不安はありませんか?
Webサイト・Webアプリ・モバイルアプリ・APIを対象に、現役Web・モバイルエンジニアがセキュリティ診断を行います。
「リリース前に確認したい」
「既存システムに脆弱性がないか調べたい」
「外部やAIを活用して開発したシステムを第三者に確認してほしい」
といったご相談に対応します。
■ 現役Web・モバイルエンジニアが診断
Web・モバイルの両領域で実務経験があり、インフラ・セキュリティに強いCTO直下で約6年間、Webシステムの開発・運用に携わってきました。
ツールを実行するだけではなく、実際のシステム構成や実装を踏まえて確認します。
■ 対応可能なシステム
・Webサイト / Webアプリ
・SaaS / 業務システム
・REST API / Web API
・iOS / Androidアプリ
・管理画面 / 会員システム / EC
・AIを活用して開発したサービス
■ 主な診断内容
・CVE等の既知脆弱性
・依存ライブラリ / フレームワーク
・認証 / 認可 / アクセス制御
・IDOR等の権限不備
・SQLインジェクション等
・XSS / CSRF
・セッション / Cookie / CORS
・API / トークン
・入力値検証
・機密情報等の露出
・セキュリティヘッダー
・モバイルアプリの情報管理 / API通信
基本料金ではログインを必要としない公開範囲を中心に診断します。
ログイン後、API、モバイルアプリ、ソースコード等の詳細診断はオプションで対応します。
■ ご依頼から納品までの流れ
① 事前相談
診断対象・システム構成・ご希望の診断内容を確認します。
② 診断範囲・料金の確定
対象範囲を整理し、必要なオプション・料金・納期をご案内します。
③ ご購入・診断開始
合意した範囲に対してセキュリティ診断を実施します。
④ 診断レポート作成
発見した問題について、重要度・影響・原因・修正方法を整理します。
⑤ レポート納品
修正方法に加え、想定修正工数・弊方へ修正をご依頼いただく場合のお見積金額までご提示します。
■ 診断後の修正も対応
診断結果をもとに、そのまま修正をご依頼いただくことも可能です。
診断完了後30日以内の場合、診断時に提示した修正見積金額から【20%OFF】で対応します。
修正をご依頼いただいた箇所は、修正後の再診断まで実施します。
■ 定期診断にも対応
リリース後も、新たな脆弱性や機能追加等によってセキュリティ状況は変化します。
定期購入では、既知脆弱性・依存関係・変更箇所・新規機能・過去の指摘事項等を継続的に確認します。
まずはお気軽にご相談ください。
ご購入前に、診断対象・システム規模についてメッセージまたは見積り相談からご連絡ください。
■ ご共有いただきたい内容
・診断対象のURL / アプリ
・Web / API / モバイル等の構成
・ログイン機能、ユーザー権限の有無
・おおよその画面数 / API数
・本番環境 / 検証環境
・ソースコード提供可否
・特に確認してほしい箇所
内容を確認し、診断範囲・必要なオプションをご案内します。規模が大きい場合は個別にお見積りします。
■ 診断対象・実施許可について
ご依頼者様が所有・管理している、またはセキュリティ診断を実施する正式な許可を得ているシステムのみ対象です。
ご購入をもって、対象システムについて診断を依頼する正当な権限を有していることをご確認いただいたものとします。
診断開始前に、対象URL・環境・機能等の診断範囲を双方で確認します。合意した範囲外への診断は行いません。
■ 安全性への配慮
DoS等の高負荷試験、データの破壊・削除、必要以上の実データ取得等、本番環境へ大きな影響を与える可能性のある診断は原則行いません。
■ 機密情報について
診断に必要な認証情報・ソースコード・システム情報・診断結果等は、ご依頼いただいた業務の目的に必要な範囲でのみ取り扱います。
必要に応じて、診断開始前に機密保持に関する取り決めをご相談ください。
■ 注意事項
本サービスは、合意した診断範囲・診断時点で確認可能な問題を調査するものであり、すべての脆弱性の発見や将来にわたる安全性を保証するものではありません。
診断後の修正をご希望の場合は別途お見積りします。診断完了後30日以内のご依頼は、診断時に提示した修正見積金額から20%OFFで対応します。