.

Webアプリケーション診断

Webアプリケーションの安全性を徹底調査。増加する不正アクセスやマルウェアの被害を防ぎます。

概要

「Webアプリケーション診断」は、LACのセキュリティ専門家が、Webアプリケーションが稼動しているお客様のWebサイトに対して、不正アクセスという観点から侵入手法を考察・試行。Webサイトの安全性を徹底的に調査し、検出された脆弱点ならびに対策方法をご報告するサービスです。

Webアプリケーション診断の概要図

特長

ホームページに存在するセキュリティリスクを徹底調査

ラックの熟練したセキュリティ専門家が、サイト攻撃者の立場で様々な観点から攻撃手法を考察・試行します。独自開発したツールを使用するなど多様な診断手法を試みますので、ツールの誤検知はもちろん、Webサイトに存在する次のようなセキュリティリスクを発見することができます。
  • 他人になりすまして不正にシステムにログインすることが可能か
  • 個人情報など重要なデータ(機密情報)を取得可能か
  • 管理者権限を取得することが可能か
  • データベースに不正にアクセスすることが可能か
  • アクセス制御されているリソースに不正にアクセスすることが可能か

最新のセキュリティ情報をもつLACだからできる最適な診断

LACが誇る国内最大級のセキュリティ監視センターである「JSOC」、研究機関である「コンピュータセキュリティ研究所」で発見された、最新の攻撃手法や脆弱性を診断項目へ反映することで、常に最新の手法を用いた診断を実施します。 またMicrosoft、Oracleなどの各ベンダと提携して情報交換を行っており、それらの最新情報は、診断手法はもちろん診断結果レポート時のアドバイスなどにも反映させています。

豊富な導入実績

他社に先がけて、セキュリティ事業を1995年にスタートし、セキュリティ診断サービスも4,500社以上(※)の豊富な導入実績があります。それら多数の導入実績から蓄積した弊社診断サービスの統計データが報告書に付随しているため、他社との比較や、業種ごとの傾向などの情報を含めたご報告が可能です。 ※2011年5月現在

各種セキュリティ指標に対応

クレジットカード業界のセキュリティ標準であるPCI-DSSで参照されている「OWASP Top 10」や、情報処理推進機構の「セキュリティ実装チェックリスト」に含まれる脆弱性も、診断対象に含まれます。
※OWASPは、Webアプリケーションのセキュリティ向上を目的とした米国の団体で、調査や開発の成果物を誰でも利用できるように公開しています。「OWASP Top Ten Project」では、Webアプリケーションの脆弱性トップ10を掲載しています。
※アドバンスト項目の診断メニューのみ対応。

サービス内容

メニュー ライト スタンダード アドバンスト
スタンダード
項目版
アドバンスト
項目版
診断イメージ Webアプリケーションに対してスピーディかつ効率的な診断を行ない、安全性をチェックします。 お客様サイトの特性を考慮の上、開発時に作り込まれやすい問題点を詳細に診断します。 より詳細な診断をご希望されるお客様向けに、徹底的な診断を行ないます。
診断期間 1日間 2日間 個別見積り 個別見積り
結果速報 - -
報告書
報告会
診断後のサポート 報告書提出から3ヶ月間、お問い合わせに回答させていただきます。
診断実施項目
クロスサイトスクリプティング診断
SQLインジェクション診断
セッション管理診断
認証診断
ファイル拡張子診断
OSコマンドインジェクション診断 - -
ディレクトリトラバーサル診断 - -
権限昇格診断 - -
パラメータ書き換え診断 - -
Webアプリケーション固有の問題についての診断 - -

価格

メニュー ライト スタンダード アドバンスト
スタンダード項目版 アドバンスト項目版
価格 409,500 円(税込) 522,900 円(税込) 個別見積り 個別見積り

※個別のご要望がございましたら、ご相談ください。


リファレンス

お問い合わせ・資料請求

営業統括部:03-6757-0113(営業時間 平日9:00~17:30)、sales@lac.co.jp

セキュリティ監視・診断サービスメニュー

  • 情報漏えいチェック
  • カード番号保有チェック
  • Webセキュリティ診断・初診コース
  • Webアプリケーション診断
  • プラットフォーム診断エクスプレス
  • プラットフォーム診断
  • プラットフォーム診断セルフ
  • データベース診断
  • SIP/VoIPセキュリティ診断
  • ITセキュリティ予防接種

スペシャルリンク

  • LACメルマガの登録
  • サイバー119導入事例テイパーズ様