Webアプリケーション診断は、 Webアプリケーションを起因とした情報漏えい・改ざんなどのリスクを未然に防ぐサービスです。専門のセキュリティエンジニアによる検査でWebアプリケーションの脆弱性を発見します。ご要望に合わせて2つのプランからお選びいただけます。
2つのプランからお選びいただけます。
エキスパート | エクスプレス | |
---|---|---|
診断手法 | マニュアル診断(手動)と ツールによる網羅的な診断 |
|
オンサイト対応 | あり | |
診断項目 | Webアプリケーション診断に 求められる項目を網羅 |
機械的に攻撃されやすい インジェクション系の脆弱性を中心に検査 |
結果報告書 | 脆弱性・対策情報の記載 画面キャプチャ・検出データなどの証跡 傾向分析・総評 |
|
診断の特徴 | 人による診断を主とする細かな診断 認可制御などの複雑なロジックの診断に対応 |
人による診断を主とする細かな診断 迅速な結果報告 |
報告書 | あり | |
報告会 | あり | |
再診断 | あり | |
再診断対象 | 高・中レベルの指摘事項のみ |
起点URLからの巡回と画面一覧作成 | 診断対象となるサイトとサイトの起点URLを確認 クロールによる動的遷移の抽出と画面選定を実施 |
---|---|
診断時間 | 平日日中帯 |
報告会 | Web会議で、診断結果報告書を用いた報告会を実施 |
再診断 | お客様が問題点への対処を行った後、問題点が是正されていることを再診断にて確認
|
No. | 脆弱性の種類 | エキスパート | エクスプレス |
---|---|---|---|
1 | SQLインジェクション | ||
2 | OSコマンド・インジェクション | ||
3 | パス名パラメータの未チェック/ ディレクトリ・トラバーサル |
||
4 | セッション管理の不備 | ||
5 | クロスサイト・スクリプティング | ||
6 | CSRF(クロスサイト・リクエスト・ フォージェリ) |
||
7 | HTTPヘッダ・インジェクション | ||
8 | メールヘッダ・インジェクション | ||
9 | クリックジャッキング | ||
10 | バッファオーバーフロー | ||
11 | アクセス制御や認可制御の欠落 |
No. | 脆弱性の種類 | エキスパート | エクスプレス |
---|---|---|---|
1 | SQLインジェクション | ||
2 | クロスサイト・スクリプティング | ||
3 | CSRF(クロスサイト・リクエスト・ フォージェリ) |
||
4 | OSコマンド・インジェクション | ||
5 | ディレクトリ・リスティング | ||
6 | メールヘッダ・インジェクション | ||
7 | パス名パラメータの未チェック/ ディレクトリ・トラバーサル |
||
8 | 意図しないリダイレクト | ||
9 | HTTPヘッダ・インジェクション | ||
10 | 認証 | ||
11 | セッション管理の不備 | ||
12 | 認可制御の不備、欠落 |
診断場所 |
|
---|
ご要件に応じて個別にお見積もりします。お気軽にお問い合わせください。
お客様個別のお悩みにIIJのスペシャリストが“とことん”3日間寄り添います。IIJのサービス専任者とエンジニアがサポートし、お客様に最適な構成の青写真を描きます。お客様1社ごとにワークショップ形式で開催します。
こんな課題をお持ちの方へオススメ<参加費 無料>