昨今、生成AIや自動化スクリプトを悪用し、システムの脆弱性を無作為かつ高速に狙うサイバー攻撃が急増しています。
「自社のWebシステムが標的になったら耐えられるか不安」「現在の保守ベンダーではセキュリティ対策に不安がある」といった課題に対し、現役の金融系システムエンジニアが専門的な知見から脆弱性診断と対策のコンサルティングを提供します。
本サービスは「まずは専門家に相談し、現状の課題と対策方針を明確にしたい」という方向けの初期診断・コンサルティングプランです。
【本サービスで提供する内容(基本料金内)】
事前ヒアリング(現在のシステム構成、フレームワーク、インフラ環境の確認)
AIを利用した自動攻撃(SQLインジェクション、XSS、ブルートフォース等)を想定した机上セキュリティレビュー
優先的に対応すべき脆弱性の洗い出しと、具体的な対策方針のレポート提出
【出品者の強み】
・エンジニア歴6年(うち金融システムの開発・運用2年)
・要件定義からバックエンド(Python/Java)、インフラ(AWS)運用まで一気通貫で対応可能
・学術論文執筆経験に基づく、非エンジニアにも分かりやすい論理的なレポート作成能力
【実装補助について】
レポート提出後、実際のコード改修(WAFの導入、AWS構成のセキュア化、バックエンドの実装修正など)をご希望の場合は、有料オプションまたは別途お見積りにて柔軟に対応いたします。
・対象システムの概要(用途、規模、個人情報取扱の有無)
・インフラ・技術スタック(AWS、利用言語、フレームワーク等)
・現在把握している懸念点や、過去のセキュリティインシデントの有無
・既存の設計書や構成図の有無(なくても対応可能ですが、ヒアリングのお時間をいただきます)
※本サービスは脆弱性の完全な排除を保証するものではなく、リスク低減のためのコンサルティングおよび専門的助言を提供するものです。
※稼働は主に平日夜間(19時以降)および土日となります。日中の即時対応は難しいため、あらかじめご了承ください。