Webアプリケーションの把握と、脆弱性診断の対象範囲を確定
ヒアリングシートで診断対象を明示いただいた後に、スケジュール調整します
-
診断要件の確認
ヒアリングシートをもとに診断要件を確認します。 -
事前接続確認
3営業日程度前に診断対象システムに対して、事前に接続確認を実施します。
ホワイトハッカーがツール+手動でスピーディーに診断します。手動診断することで、仮想攻撃者の視点で診断でき、ファイルアップロード、ログイン権限周りなどツール診断で識別できない脆弱性を発見します。
試験環境プラン | 本番環境プラン | |
---|---|---|
概要 | 通常診断の項目をベストエフォートの 範囲でお手軽に診断 | 実ユーザへの影響を極力抑えることで 本番環境でもお手軽に安全に診断 |
診断対象 | Webブラウザでアクセス可能なサイト ※Rest APIやスマホアプリと連携するWebAPIを除く | Webブラウザでアクセス可能なサイト ※Rest APIやスマホアプリと連携するWebAPIを除く |
診断可能な機能 | 制限なし | 以下の機能に限定して診断可能 ・ログイン/ログアウト機能 ・参照機能 ・検索機能 |
診断項目 | 通常のWebアプリケーション診断の 診断項目範囲でベストエフォート | IPA「ウェブ健康診断」の項目に対応 ※一部対象外項目がございます |
診断手法 | ツール+手動診断 | 手動診断を前提とし、一部ツールを使用 |
クローリング | なし | なし |
診断期間 | 5営業日 | 5営業日 |
診断開始/終了連絡 | あり | あり |
報告 | 診断完了後5営業日以内に 本プラン専用の報告書を送付 | 診断完了後5営業日以内に 本プラン専用の報告書を送付 |
診断後のサポート | 報告書納品後1か月間のQA対応 (メール/slack) ※報告書の内容に関する問い合わせにのみ対応します。 | 報告書納品後1か月間のQA対応 (メール/slack) ※報告書の内容に関する問い合わせにのみ対応します。 |
有償オプション | 速報対応/報告会/再診断 | 速報対応/報告会/再診断 |
脆弱性診断のご予算に制約がある中で、ポイントを絞った診断を実施いたします。
Webアプリケーション診断 おまかせプランでは、診断対象サイトの特徴に合わせて、ホワイトハッカー視点でリスクポイントを中心に診断対象を選定します。
通常のプランの場合は、診断対象の確定のため、ご希望の診断範囲全体にアクセスできるようにデータセットのご準備等を実施いただくため時間がかかっていました。
その診断対象の確定をホワイトハッカーに委ねることで、ライトに脆弱性診断を実施可能です。
Webアプリケーション診断 おまかせプランの申し込みの際にヒアリングシートを記入いただき、5営業日以内で診断を実施します。診断前には診断開始と終了期間のお知らせをメールにて通知いたします。
ヒアリングシートで診断対象を明示いただいた後に、スケジュール調整します
診断期間内で該当するWebアプリケーションに対し、ツールでの診断を行いつつ、攻撃者の観点でツールでは検出不可能な診断を手動で実施します。
検出された脆弱性について詳細をご報告します。
Webサービスやアプリにおけるセキュリティ上の問題点を解消し、
収益の最大化を実現する相談役としてぜひお気軽にご連絡ください。
疑問点やお見積もり依頼はこちらから
お見積もり・お問い合わせセキュリティ診断サービスについてのご紹介
資料ダウンロード