EC (アパレル)
架空フォルテEC株式会社
セール期にカード情報を狙う攻撃が増加。Webアプリの脆弱性とWAFルールを総点検したい。
期間: 初回診断 4週間 / 監視運用 継続
ShieldGrid Security は、脆弱性診断と SOC 監視、インシデント初動支援を一気通貫で提供するセキュリティパートナーです。情報システム部門、経営層、監査対応の現場で、現実的に運用できる改善計画を一緒に組み立てます。
恐怖をあおる提案はしません。リスク・対応範囲・相談方法・緊急時の動き方を、現場と経営の両方に届く言葉で整理します。
検知件数 (24h)
1,284
重要 4 / 中 38
封じ込め進行中
2
平均 14 分
チューニング済ルール
312
今月 +18
顧客 SLA 達成
99.4%
一次応答 ≤15分
監視カバレッジ
診断・監視・初動対応・教育まで、現場の運用を止めずに改善するメニューを用意しています。
公開Webサービスの実害につながる脆弱性を検出
OWASP Top 10 / ASVS をベースに、認証・認可・入力検証・セッション管理など実害につながる経路を手動で深掘りします。
詳細を見るサーバ・ネットワーク・クラウド設定の安全性検証
OSパッチ適用状況、不要サービス、権限設定、ネットワーク境界、IAM 設定までを点検し、優先度付きで改善案を提示します。
詳細を見る現場が動ける訓練と振り返り
業種・部門に合わせたシナリオで訓練メールを配信。開封・添付・URL クリック・通報率を計測し、教育に接続します。
詳細を見る24時間365日の検知と一次切り分け
EDR・ファイアウォール・WAF・クラウド監査ログを収集し、独自の検知ルールとアナリストの一次切り分けで通知します。
詳細を見る社内体制づくりを伴走支援
ポリシー策定、対応フロー、訓練、ベンダー連携窓口など、社内CSIRTの立ち上げと継続運用を伴走します。
詳細を見る侵害が疑われる時の最初の一歩
ランサムウェア感染、情報漏えい、改ざんなど侵害が疑われる場面で、初動相談から封じ込めまで支援します。
詳細を見る経営層から現場まで層別の教育
経営層向けリスクブリーフィング、開発者向けセキュアコーディング、一般社員向けリテラシー教育を提供します。
詳細を見る課題感に近いものから、現実的な打ち手をご提案します。
架空の事例として、業種別に取り組みと結果を共有します。成果保証ではなく、現場での到達点を率直にまとめています。
EC (アパレル)
セール期にカード情報を狙う攻撃が増加。Webアプリの脆弱性とWAFルールを総点検したい。
期間: 初回診断 4週間 / 監視運用 継続
SaaS (人事領域)
ISMS 更新審査で監査要件の強化を指摘。社内CSIRTが未整備で対応手順がない。
期間: 体制構築 6か月 / 訓練 年2回
製造業 (部品メーカー)
海外拠点のVPNを起点としたランサムウェア被害を想定し、復旧手順と封じ込め体制を見直したい。
期間: リテーナー契約 12か月
技術詳細と経営層サマリを分け、改修判断と進捗確認に使える形式でお渡しします。
経営層サマリ
重大な認可不備が1件、中リスクが9件。最優先で対応すべきは管理画面の認可です。改修と再診断で2週間以内に解消可能と試算します。
技術詳細
GET /api/v1/orders?uid=1042 Authorization: Bearer <victim> → 200 OK (他ユーザー注文を取得) PoC: scripts/auth-bypass.http
推奨対策
現場経験を持つ責任者が、診断・監視・インシデント対応の各領域を担当します。
架空 佐久間 玲奈
CTO / 主席アナリスト
金融系SOCで10年、CSIRTマネージャーを経て当社設立に参画。インシデント対応の現場指揮を担当。
架空 高遠 直人
脆弱性診断リード
Webアプリ・モバイル診断 12年。ECやSaaSの大規模システムの診断・再診断を多数担当。
架空 黒岩 翔
SOCオペレーションマネージャー
MSSP出身。検知ルール設計、SOAR連携、シフト運営を統括。
架空 神谷 美和
ガバナンス / 教育リード
ISMS / Pマーク主任審査員経験。経営層ブリーフィングと現場教育を両輪で設計。
A. Webアプリ診断は規模に応じて2〜6週間が目安です。事前ヒアリング1週間、診断本体1〜4週間、報告書作成と報告会で1〜2週間を見込みます。緊急の場合はスコープを絞った短期診断もご相談いただけます。
A. Webアプリ診断は対象画面数・認証種別・APIの数で見積もります。中規模アプリで概ね80万円〜300万円が目安です。監視運用はログ量と監視対象数による月額制で、概ね月額30万円〜です。詳細は資料請求またはヒアリング後にお見積りします。
A. はい。診断前提のNDA雛形をご用意しています。御社所定の様式での締結も可能です。資料請求フォームで「NDA希望」にチェックを入れていただければ、ヒアリング前に締結を進めます。
A. 脅威の概要、検出脆弱性ごとのリスク評価 (CVSS等)、再現手順、影響範囲、推奨対策、再診断の観点をまとめます。経営層向けのサマリと開発者向けの技術詳細を分けて記載します。サンプルレポートは資料請求でお渡しします。
A. 緊急相談窓口は24時間365日受付しています。初動相談は受電から原則15分以内に折り返し、リモートでの状況確認は標準1時間以内に開始します。オンサイト派遣は地域・時間帯により異なりますのでご相談ください。成果は約束できませんが、初動の遅れを最小化することを最優先にします。
A. 対応しています。IAM・ネットワーク・ストレージ公開設定・監査ログ設定を含むクラウド設定レビューや、コンテナ・サーバレス構成の診断にも対応します。
お問い合わせ
資料請求、診断のご相談、緊急対応のご相談まで、専門スタッフがヒアリングします。NDA 締結にも対応します。