株式会社セキュアイノベーション
Menu
セキュリティ脆弱性診断ライトパック、サービス提供開始
セキュリティ脆弱性診断ライトパック、サービス提供開始

セキュリティ脆弱性診断
ライトパックサービス

セキュリティ脆弱性診断の必要最小限かつ
高品質なパッケージをご用意。
初めての導入や小規模サイトなど、ご相談承ります。

なぜ、今「セキュリティ脆弱性診断」が必要なのか

近年、標的型攻撃・ゼロデイ脆弱性・ランサムウェアなど、サイバー攻撃はますます巧妙化・多様化しています。特に中小企業や自治体・医療機関などが狙われるケースも増えており、「セキュリティ対策をしている“つもり”」では守りきれない時代となりました。

一方で、限られたIT予算や専門人材の不足により、「脆弱性診断は重要だが、ハードルが高い」という声も多く聞かれます。

「セキュリティ脆弱性診断ライトパック」なら
低コスト・高品質でリスクを可視化

弊社のセキュリティ脆弱性診断ライトパックは、そんな課題に応えるサービスです。

安価でも高品質保持

経験豊富な診断員による優先度の高い診断対象の選定します。
ツール診断+手動診断で難しい診断項目もチェックします。

迅速な対応で安心

最小限のスコープで迅速に診断し、短納期を目指します。
診断完了から5営業日以内に診断報告書を納品します。

再診断無料

検出された脆弱性に対して再診断を実施します。
(報告書提出日から3カ月以内の申し出に限る)


経産省が公表している基準をクリア

当社サービスは経産省「情報セキュリティサービス基準」登録事業社として審査認証いただき、一定の技術要件及び品質管理要件を満たしたサービス提供を行い、脆弱性診断士の資格保持者が多数在籍しているため、安定したサービスで高い評価を得ております。


こんな方におすすめ

  • 自社のセキュリティリスクをまず把握したい
  • 予算を抑えて診断を試してみたい
  • 外部委託先やWebアプリのリリース前にチェックしたい
  • 顧客・取引先から診断結果の提出を求められている

診断の種類

Webアプリケーション診断

経験豊かなセキュリティ技術者がWebサーバ上で稼動するアプリケーションに対し、 外部から擬似攻撃を行い、Web アプリケーションに潜む脆弱性や潜在要因を診断します。

プラットフォーム診断

お客様のシステムを構成するサーバやファイアウォール等のネットワーク機器に対して、OSやアプリケーションに潜むセキュリティホール(弱点・脆弱性)が存在しないかどうかをネットワーク経由にて診断し、対応策を提示します。

選べる3つのパックプラン

プランプラットフォーム診断
1 IP(FQDN)
1 IP(FQDN)
3 IP(FQDN)
プランWebアプリケーション診断
×
5リクエスト(画面遷移)
10リクエスト(画面遷移)
プラン再診断※
有り
有り
有り

※初回診断の報告書ご提出日から3カ月以内のお申出に限り、検出された脆弱性に対して再診断を実施します。

オプション

  • 報告会:検出した脆弱性の分析結果の報告と対策方法など、提出した報告書の内容を「報告会」としてご説明も可能となっております。
  • 2回目以降の再診断:初回再診断後、改めて再診断を要する場合はご相談を承ります。

パッケージプラン価格詳細はお問い合わせください

価格:130,000円~

脆弱性診断資料請求・問い合わせ案内
脆弱性診断資料請求・問い合わせ案内

セキュリティ脆弱性診断ライトパック
ぜひこの機会にご検討ください


リクエスト選定と診断方法

(1)リクエスト選定方法

お客様から対象サイト(システム)のトップURLをご教示いただいた後、当社診断員が優先度が高いと考えられる診断対象リクエストを任意で選定します。

(2)診断方法

お客様のシステム環境にリモート接続し、擬似的な攻撃シナリオを用いたセキュリティ診断を実施いたします。これにより、脆弱性の有無やその危険性のレベルを明確に可視化し、適切な対策につなげることが可能です。

ツール診断に手動診断も加えたハイブリット診断でログイン認証関連やセッション管理等、ツール診断のみでは難しい診断項目をチェックします。

なお、リモートによる診断を基本としていますが、ご希望に応じてオンサイトでの対応も可能です(オプション対応・別途お見積り)。詳細はお気軽にご相談ください。

診断・報告書提出までの流れ

STEP1

ヒアリング

・対象機器情報
・実施期間
・システム環境情報 等

STEP2

プランニング

お客様に最も負担がかからず
効果的な検査ができるようプランニング

STEP3

診断実施

・ホスト検査
・Webアプリケーション審査

STEP4

報告書提出

・診断結果報告(レポート)提出
※解決方法提案含む

よくあるご質問

「ライトパック」は、限られたご予算や短納期での脆弱性診断をご希望の企業様向けに設計された、コストパフォーマンスに優れたサービスです。自動診断ツールと専門技術者による手動チェックを組み合わせ、特に重要なリスクを効率的に抽出いたします。

本サービスは、自動診断ツールと診断員による手動チェックを行うという点では精度の違いはございません。
診断対象を絞って実施する形になるため、精度というよりも診断範囲が限定的となりますが、診断優先度の高い部分を選定して実施するため、コストと成果のバランスに優れた診断内容となっております。

よくご依頼いただくケースは、会社ホームページや会員サイト等のインターネットに公開されているWebサイト、Webアプリケーション、クラウド環境の一部が対象です。
診断対象に関してはご相談に乗りますので、お気軽にお問合せください。

初回ヒアリングから最短5営業日程度で診断を開始可能です。
通常のペースだと診断作業は1〜3日間で完了し、報告書は約1週間以内を目安にご納品いたします(案件内容により変動あり)。

脆弱性の有無や総評のみというようなものではなく、検出された各脆弱性毎に、リスクレベル、想定される影響、対応策などを記載しますので、診断後の修正対応にも活用できる報告書となっております。

はい。近年は中小企業や自治体なども標的となるケースが急増しており、目に見えないリスクが深刻な被害につながる可能性があります。ライトパックは、初期対策として最適な「最低限の可視化」を実現するサービスです。

はい。ライトパックは予め診断対象のボリュームを定めたサービスとなっており、そのボリューム内であれば基本的に追加費用は不要です。
そのボリュームを超えたり、追加の個別の要望については通常サービスとして承りますので、ご相談ください。

事前ヒアリングにて、お客様のシステム構成やご希望等をお伺いした上で、当社診断員が実際にサイト接続をして対象を確認させていただき診断対象(IPやアプリケーション等)を決定いたします。
ライトパックでは、経験豊富な診断員が優先順位の高いリスク領域を選定いたします。

ライトパックではオンサイト診断はお受けしておりませんが、ご希望の場合は事前にご相談ください。(オプション対応・別途お見積りとなります)。詳細はお問い合わせください。

診断結果報告書にて、脆弱性の内容・リスク評価・推奨される対策方法を詳細にご報告いたしますので、その情報をもとに修正対応を実施することを推奨しております。
また、初回診断実施後の3ヶ月以内であれば無料の再診断にも対応しております。

脆弱性診断資料請求・問い合わせ案内
脆弱性診断資料請求・問い合わせ案内

お気軽にお問い合わせください。

セキュアイノベーション サービス一覧

ネットワーク・サーバー
Webサイトを守る