About Vulnerability Diagnostics
セキュリティ脆弱性診断は、御社の情報システムやウェブサイトに潜む「穴」を専門家が洗い出すサービスです。「セキュリティ対策はしているつもり」でも、システムの設計やコーディングに起因する見えない弱点が残っていることは珍しくありません。攻撃者はその一点を狙ってきます。
WORRIES
セキュリティ対策を進めているが、技術的な抜け穴があるか不安
ルールや対策は整っているが、実際のシステムやコードに潜む弱点を把握できていない
ウェブサイトやシステムを公開しているが、診断を受けたことがない
診断を受けようと考えているが、診断を受けれていない
取引先や監査機関から、脆弱性診断の実施を求められている
取引先や監査機関から、セキュリティ体制の証明を求められ、対応に困っている
自社にIT専門担当者がおらず、どこから手をつければいいか分からない
専門知識が不足し、脆弱性診断の実施方法や対策の優先順位がわからない
Approach
ウェブサイトの設計・コーディングに起因する脆弱性を調べます。世界的なセキュリティコミュニティOWASPが公開する「OWASP Top 10」(危険な脆弱性上位10種類)を網羅的にチェック。実際の攻撃手法をもとにした診断を行います。
サーバやネットワーク機器などのインフラ側に存在する脆弱性を調べます。世界的な脆弱性データベースCVE(Common Vulnerabilities and Exposures)の最新情報をもとに、OS・DNS・Proxy・SSL設定など幅広い項目を診断します。
FLOW
事前確認シートの送付・回収
接続テスト
診断実施
緊急速報の提供
診断結果の報告書
CASE STUDY
「セキュリティ対策はしているつもりだったのに、まさか自社のサイトにこんな穴があったとは――」ITシステムやウェブサイトを運用していながら、その安全性を専門家の目で確かめたことがある企業は、中小企業の中ではまだ多くありません。「うちは規模が小さいから狙われないだろう」「ウイルス対策ソフトを入れているから安心」そんなふうに思っていたA社の担当者も、同じ考えのひとりでした。
事例を読む →Support
診断結果の報告書のお渡しで終わりではなくセキュリティ対策の「Check(診断)」から「Action(改善)」「Do(運用定着)」ご支援します。
脆弱性などが発見された際、対策を実装するまで支援いたします。
ISMS・Pマーク取得への準備として、監査結果を活用した体制構築を支援します。