個人情報・決済を扱っている
会員情報・購入履歴・問い合わせ内容など、漏れると信用に直結するデータを持っている。公開前に一度、外から確かめておきたい。
「認証は通っているのに、他人のデータが見える」「入力欄からデータベースが操作できる」—— 公開後に見つかると信用問題になる穴を、リリース前・運用中に洗い出します。 報告書は CVSS・OWASP・ISO/IEC 27001 に沿った体裁で、そのままISMSの記録にも使えます。
会員情報・購入履歴・問い合わせ内容など、漏れると信用に直結するデータを持っている。公開前に一度、外から確かめておきたい。
大手との取引やISMS(ISO 27001)の運用で、第三者の観点での脆弱性診断の記録を出す必要がある。
中身が分からないまま運用している。どこにリスクがあるのか、優先度をつけて把握したい。移行・引き継ぎと合わせてのご依頼も可能です。
公開された国際的な基準に沿って診断項目を設計し、見つかった問題は共通の指標で深刻度をつけます。 だから、社内でも取引先でも、そのまま通る資料になります。
※ 本サービスは「Webアプリケーション脆弱性診断」です。攻撃シナリオを用いた本格的なペネトレーションテストは、範囲を合意のうえ個別にお見積りします。
体裁と粒度を確かめてください(内容・URL・企業名はすべて架空)。専門の担当者が読んでも通る作りにしています。
指摘を一覧で管理する Excelの指摘管理表サンプル もあわせてご覧いただけます。
画面数・機能の複雑さ・認証の有無で変わります。まず範囲をうかがい、確定額をお出しします。お見積りは無料です。
対象のURLと、扱っているデータ(会員情報・決済など)だけ分かればお見積りできます。
この時点では費用は発生しません。