ペネトレーションテスト・脆弱性診断

About Vulnerability Diagnostics

「自社のシステム、本当に安全ですか?」

セキュリティ脆弱性診断は、御社の情報システムやウェブサイトに潜む「穴」を専門家が洗い出すサービスです。「セキュリティ対策はしているつもり」でも、システムの設計やコーディングに起因する見えない弱点が残っていることは珍しくありません。攻撃者はその一点を狙ってきます。

脆弱性診断のイメージ

WORRIES

こんなお悩みはありませんか?

セキュリティ対策を進めているが、技術的な抜け穴があるか不安

ルールや対策は整っているが、実際のシステムやコードに潜む弱点を把握できていない

ウェブサイトやシステムを公開しているが、診断を受けたことがない

診断を受けようと考えているが、診断を受けれていない

取引先や監査機関から、脆弱性診断の実施を求められている

取引先や監査機関から、セキュリティ体制の証明を求められ、対応に困っている

自社にIT専門担当者がおらず、どこから手をつければいいか分からない

専門知識が不足し、脆弱性診断の実施方法や対策の優先順位がわからない

Approach

2つのアプローチを組み合わせて脆弱性診断を実施

Webアプリケーション診断

ウェブサイトの設計・コーディングに起因する脆弱性を調べます。世界的なセキュリティコミュニティOWASPが公開する「OWASP Top 10」(危険な脆弱性上位10種類)を網羅的にチェック。実際の攻撃手法をもとにした診断を行います。

プラットフォーム診断(ネットワーク診断)

サーバやネットワーク機器などのインフラ側に存在する脆弱性を調べます。世界的な脆弱性データベースCVE(Common Vulnerabilities and Exposures)の最新情報をもとに、OS・DNS・Proxy・SSL設定など幅広い項目を診断します。

FLOW

診断フロー

事前確認シートの送付・回収

接続テスト

診断実施

緊急速報の提供

診断結果の報告書

CASE STUDY

導入事例

導入事例のイメージ
製造業 50名規模

製造業:脆弱性診断で見えた、中小企業のリアルな課題

「セキュリティ対策はしているつもりだったのに、まさか自社のサイトにこんな穴があったとは――」ITシステムやウェブサイトを運用していながら、その安全性を専門家の目で確かめたことがある企業は、中小企業の中ではまだ多くありません。「うちは規模が小さいから狙われないだろう」「ウイルス対策ソフトを入れているから安心」そんなふうに思っていたA社の担当者も、同じ考えのひとりでした。

事例を読む →

Support

診断後も安心のサポート体制

改善実装支援

診断結果の報告書のお渡しで終わりではなくセキュリティ対策の「Check(診断)」から「Action(改善)」「Do(運用定着)」ご支援します。

対策実装

脆弱性などが発見された際、対策を実装するまで支援いたします。

認証取得へのつなぎ込み

ISMS・Pマーク取得への準備として、監査結果を活用した体制構築を支援します。

情報セキュリティを、経営の力に。

サービスに関するご質問・ご相談など
お気軽にお問い合わせください。