
お客様のWebサイトに潜むセキュリティ上の問題点を攻撃者の立場で診断し検出するものです。Webアプリケーションのセキュリティ問題に精通したSSTの技術者がWebサイトの問題点を隅々まで診断し、情報漏えい等重大事件の発生防止をお手伝いします。
熟練した技術者の診断ノウハウを可能な限り手順化し、また弊社独自のツールを利用することにより、リーズナブルでありながらも高い脆弱性検出率を誇るサービスを提供します。
診断終了後、脆弱性の改修は、お客様に大きな負担となります。
SSTでは、改修時のお問い合わせ対応や再診断も無償で実施し、対策完了までをフルサポートします。
診断対象サイトの事前調査を行い、詳細な画面遷移図を作成します。その結果をもとに、お客様の環境、ご予算に合わせた診断範囲、診断方法をご提案いたします。
用途やWebサイトの規模に応じて最適なサービスをご利用いただけます。
新規開発したWebサイトや診断を未実施のWebサイトを網羅的に診断するのに適しています。
規模の小さいWebサイトや改修を重ねたWebサイト等のセキュリティレベルの確認や、多数のWebサイトを運用している場合の監査に適しています。
| 区分 | 名称 |
|---|---|
認証 |
総当たり |
| 不適切な認証 | |
| パスワード復元の検証の強度 | |
承認 |
セッションの推測 |
| 不適切な承認 | |
| セッションの固定 | |
クライアント側での攻撃 |
クロスサイトスクリプティング |
| 偽コンテンツ | |
コマンドの実行 |
バッファオーバーフロー |
| 書式文字列攻撃 | |
| LDAPインジェクション | |
| OSコマンドインジェクション | |
| SQLインジェクション | |
| SSIインジェクション | |
| XPathインジェクション | |
情報公開 |
ディレクトリインデクシング |
| ソース記載による情報漏えい | |
| パストラバーサル | |
| リソース位置の推測 | |
ロジックを狙った攻撃 |
機能の悪用 |
| リダイレクタ | |
| 不適切なプロセスの検証 |
* 報告書のサンプルがご入用の場合は、ページ末尾のアドレスまでメールにてお問い合せ下さい。
SaaS型オンラインサービス「Your World Office」の日本でのサービス開始に先立ち、SSTの『Webアプリケーション診断』サービスを採用
インターネット関連の開発案件におけるWebアプリケーションのセキュリティ施策の一環として、SST『Webアプリケーション診断』サービスを採用
コンテンツ課金プラットフォームのセキュリティ強化 SST『Web脆弱性検査サービス』を導入。個人データ保護を確実に
| サービス名 | エキスパート診断 | エクスプレス診断 |
|---|---|---|
| 基本料金 | ¥1,280,000 | ¥400,000 |
| 追加診断料金 | ¥300,000/10ページ | ¥300,000/10ページ |
| 報告会料金 | ¥150,000/回 | ¥100,000/回 |
| 改修方針のチェック | ¥100,000/回 | ¥50,000/回 |