Webアプリケーションの把握と、脆弱性診断の対象範囲を確定
診断範囲を明示いただいた後に、必要な工数のお見積りを行います。
-
診断要件のヒアリング
仕様書や担当者様へのヒアリング、実際のアプリケーションへのアクセスによりシステム構成を把握し、診断対象となるリクエスト数を算出します。 -
対象合意と御見積
手動によるクローリングにて対象一覧を作成し、診断対象候補を列挙します。 ご選定された結果に合わせて御見積をお出しします。
国際的なセキュリティ基準であるOWASP ASVSに準拠した脆弱性診断を提供します。Webサイトが国際基準ASVSのおよそ130項目に沿ったセキュリティ対策を適切に行えているか確認することが可能です。また、従前より提供してきたWebアプリケーション脆弱性診断スタンダードプランに比べて低価格でご提供いたします。
ASVSの130の要件をもとにWebアプリケーション開発におけるセキュリティ基準の準拠状況を確認します。
ASVSが定める要件を抽出・標準化し脆弱性診断プロセスを仕組化することで、ホワイトハッカーによる脆弱性診断(スタンダードプラン/プレミアムプラン)に比べて低価格でご提供することが可能です。
費用面でのコストは抑えたプランですが、診断員による手動診断も行います。脆弱性診断ツールのスキャンのみでは検出困難な認可制御の不備などの脆弱性がないかをWebアプリケーション診断のプロが確認します。
診断範囲を明示いただいた後に、必要な工数のお見積りを行います。
問診票の適合性確認とツールおよび手動による診断を実施します。
WebアプリケーションのASVSに対する適合性および検出した脆弱性をご報告します。
Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
疑問点やお見積もり依頼はこちらから
お見積もり・お問い合わせセキュリティ診断サービスについてのご紹介
資料ダウンロード