.
Webアプリケーションの安全性を徹底調査。増加する不正アクセスやマルウェアの被害を防ぎます。
「Webアプリケーション診断」は、LACのセキュリティ専門家が、Webアプリケーションが稼動しているお客様のWebサイトに対して、不正アクセスという観点から侵入手法を考察・試行。Webサイトの安全性を徹底的に調査し、検出された脆弱点ならびに対策方法をご報告するサービスです。

ホームページに存在するセキュリティリスクを徹底調査
- 他人になりすまして不正にシステムにログインすることが可能か
- 個人情報など重要なデータ(機密情報)を取得可能か
- 管理者権限を取得することが可能か
- データベースに不正にアクセスすることが可能か
- アクセス制御されているリソースに不正にアクセスすることが可能か
最新のセキュリティ情報をもつLACだからできる最適な診断
LACが誇る国内最大級のセキュリティ監視センターである「JSOC」、研究機関である「コンピュータセキュリティ研究所」で発見された、最新の攻撃手法や脆弱性を診断項目へ反映することで、常に最新の手法を用いた診断を実施します。 またMicrosoft、Oracleなどの各ベンダと提携して情報交換を行っており、それらの最新情報は、診断手法はもちろん診断結果レポート時のアドバイスなどにも反映させています。
豊富な導入実績
他社に先がけて、セキュリティ事業を1995年にスタートし、セキュリティ診断サービスも4,500社以上(※)の豊富な導入実績があります。それら多数の導入実績から蓄積した弊社診断サービスの統計データが報告書に付随しているため、他社との比較や、業種ごとの傾向などの情報を含めたご報告が可能です。 ※2011年5月現在
各種セキュリティ指標に対応
クレジットカード業界のセキュリティ標準であるPCI-DSSで参照されている「OWASP Top 10」や、情報処理推進機構の「セキュリティ実装チェックリスト」に含まれる脆弱性も、診断対象に含まれます。
※OWASPは、Webアプリケーションのセキュリティ向上を目的とした米国の団体で、調査や開発の成果物を誰でも利用できるように公開しています。「OWASP Top Ten Project」では、Webアプリケーションの脆弱性トップ10を掲載しています。
※アドバンスト項目の診断メニューのみ対応。
| メニュー | ライト | スタンダード | アドバンスト | |
|---|---|---|---|---|
| スタンダード 項目版 | アドバンスト 項目版 | |||
| 診断イメージ | Webアプリケーションに対してスピーディかつ効率的な診断を行ない、安全性をチェックします。 | お客様サイトの特性を考慮の上、開発時に作り込まれやすい問題点を詳細に診断します。 | より詳細な診断をご希望されるお客様向けに、徹底的な診断を行ないます。 | |
| 診断期間 | 1日間 | 2日間 | 個別見積り | 個別見積り |
| 結果速報 | - | - | △ | ○ |
| 報告書 | ○ | ○ | ○ | ○ |
| 報告会 | △ | △ | △ | ○ |
| 診断後のサポート | 報告書提出から3ヶ月間、お問い合わせに回答させていただきます。 | |||
| 診断実施項目 | ||||
| クロスサイトスクリプティング診断 | ○ | ○ | ○ | ○ |
| SQLインジェクション診断 | ○ | ○ | ○ | ○ |
| セッション管理診断 | ○ | ○ | ○ | ○ |
| 認証診断 | ○ | ○ | ○ | ○ |
| ファイル拡張子診断 | ○ | ○ | ○ | ○ |
| OSコマンドインジェクション診断 | - | ○ | - | ○ |
| ディレクトリトラバーサル診断 | - | ○ | - | ○ |
| 権限昇格診断 | - | ○ | - | ○ |
| パラメータ書き換え診断 | - | ○ | - | ○ |
| Webアプリケーション固有の問題についての診断 | - | ○ | - | ○ |
| メニュー | ライト | スタンダード | アドバンスト | |
|---|---|---|---|---|
| スタンダード項目版 | アドバンスト項目版 | |||
| 価格 | 409,500 円(税込) | 522,900 円(税込) | 個別見積り | 個別見積り |
※個別のご要望がございましたら、ご相談ください。

![[QRコード]](/common/img/guide_qr_lac.gif)




