WEBアプリケーション診断

お客様のWebサイトに潜むセキュリティ上の問題点を攻撃者の立場で診断し検出するものです。Webアプリケーションのセキュリティ問題に精通したSSTの技術者がWebサイトの問題点を隅々まで診断し、情報漏えい等重大事件の発生防止をお手伝いします。

サービスイメージ

Webアプリケーション診断イメージ

特徴

  • 高い脆弱性検出率

    熟練した技術者の診断ノウハウを可能な限り手順化し、また弊社独自のツールを利用することにより、リーズナブルでありながらも高い脆弱性検出率を誇るサービスを提供します。

  • 無償での再診断

    診断終了後、脆弱性の改修は、お客様に大きな負担となります。
    SSTでは、改修時のお問い合わせ対応や再診断も無償で実施し、対策完了までをフルサポートします。

  • 診断に伴うお客様の負荷を軽減

    診断対象サイトの事前調査を行い、詳細な画面遷移図を作成します。その結果をもとに、お客様の環境、ご予算に合わせた診断範囲、診断方法をご提案いたします。

サービス内容

用途やWebサイトの規模に応じて最適なサービスをご利用いただけます。

  • エキスパート診断

    新規開発したWebサイトや診断を未実施のWebサイトを網羅的に診断するのに適しています。

  • エクスプレス診断

    規模の小さいWebサイトや改修を重ねたWebサイト等のセキュリティレベルの確認や、多数のWebサイトを運用している場合の監査に適しています。

Webアプリケーション診断 サービス内容

主な診断項目

区分 名称

認証

総当たり
不適切な認証
パスワード復元の検証の強度

承認

セッションの推測
不適切な承認
セッションの固定

クライアント側での攻撃

クロスサイトスクリプティング
偽コンテンツ

コマンドの実行

バッファオーバーフロー
書式文字列攻撃
LDAPインジェクション
OSコマンドインジェクション
SQLインジェクション
SSIインジェクション
XPathインジェクション

情報公開

ディレクトリインデクシング
ソース記載による情報漏えい
パストラバーサル
リソース位置の推測

ロジックを狙った攻撃

機能の悪用
リダイレクタ
不適切なプロセスの検証

ご契約から診断終了まで

診断の進め方

* 報告書のサンプルがご入用の場合は、ページ末尾のアドレスまでメールにてお問い合せ下さい。

導入事例

サービス料金

サービス名 エキスパート診断 エクスプレス診断
基本料金 ¥1,280,000 ¥400,000
追加診断料金 ¥300,000/10ページ ¥300,000/10ページ
報告会料金 ¥150,000/回 ¥100,000/回
改修方針のチェック ¥100,000/回 ¥50,000/回

※価格は税抜き表示になります。別途消費税が加算されますのでご了承ください。



Webアプリケーション診断サービスに関するお問い合せはこちらまで