24時間365日 SOC 稼働中

診断・監視・初動対応で、事業を止めないセキュリティ体制へ

ShieldGrid Security は、脆弱性診断と SOC 監視、インシデント初動支援を一気通貫で提供するセキュリティパートナーです。情報システム部門、経営層、監査対応の現場で、現実的に運用できる改善計画を一緒に組み立てます。

恐怖をあおる提案はしません。リスク・対応範囲・相談方法・緊急時の動き方を、現場と経営の両方に届く言葉で整理します。

soc.shieldgrid.example / live
JST 14:08:22

検知件数 (24h)

1,284

重要 4 / 中 38

封じ込め進行中

2

平均 14 分

チューニング済ルール

312

今月 +18

顧客 SLA 達成

99.4%

一次応答 ≤15分

監視カバレッジ

CloudOn-PremSOCEDRWAFIDaaS
14:07EDRPowerShell 子プロセス検知 / 隔離済
14:05WAFSQLi シグネチャ × 38 ブロック
14:01ID海外 IP からの管理者ログイン拒否

サービス一覧

診断・監視・初動対応・教育まで、現場の運用を止めずに改善するメニューを用意しています。

公開Webサービスの実害につながる脆弱性を検出

Webアプリ脆弱性診断

OWASP Top 10 / ASVS をベースに、認証・認可・入力検証・セッション管理など実害につながる経路を手動で深掘りします。

詳細を見る

サーバ・ネットワーク・クラウド設定の安全性検証

プラットフォーム診断

OSパッチ適用状況、不要サービス、権限設定、ネットワーク境界、IAM 設定までを点検し、優先度付きで改善案を提示します。

詳細を見る

現場が動ける訓練と振り返り

標的型メール訓練

業種・部門に合わせたシナリオで訓練メールを配信。開封・添付・URL クリック・通報率を計測し、教育に接続します。

詳細を見る

24時間365日の検知と一次切り分け

ログ監視 (SOC)

EDR・ファイアウォール・WAF・クラウド監査ログを収集し、独自の検知ルールとアナリストの一次切り分けで通知します。

詳細を見る

社内体制づくりを伴走支援

CSIRT 構築・運用支援

ポリシー策定、対応フロー、訓練、ベンダー連携窓口など、社内CSIRTの立ち上げと継続運用を伴走します。

詳細を見る

侵害が疑われる時の最初の一歩

緊急初動支援

ランサムウェア感染、情報漏えい、改ざんなど侵害が疑われる場面で、初動相談から封じ込めまで支援します。

詳細を見る

経営層から現場まで層別の教育

セキュリティ教育

経営層向けリスクブリーフィング、開発者向けセキュアコーディング、一般社員向けリテラシー教育を提供します。

詳細を見る

リスク別の入口

課題感に近いものから、現実的な打ち手をご提案します。

Webサイトの脆弱性が不安

公開Webアプリが攻撃対象になっていないか、改ざん・情報漏えいリスクを定量的に把握したい。

Webアプリ診断を見る

ランサムウェア対策を見直したい

バックアップ、EDR、権限分離、復旧手順までを通しで点検し、被害想定と初動を整えたい。

対策と初動支援を見る

ログ監視を始めたい

サーバやクラウドのログを集めたものの活用できていない。検知ルールと運用を任せたい。

監視運用を見る

監査で指摘を受けた

外部監査・親会社監査での指摘事項に対し、現実的な改善計画を短期間でまとめたい。

対応サービスを見る

主要3サービス

導入事例

架空の事例として、業種別に取り組みと結果を共有します。成果保証ではなく、現場での到達点を率直にまとめています。

EC (アパレル)

架空フォルテEC株式会社

セール期にカード情報を狙う攻撃が増加。Webアプリの脆弱性とWAFルールを総点検したい。

期間: 初回診断 4週間 / 監視運用 継続

SaaS (人事領域)

架空アローHR株式会社

ISMS 更新審査で監査要件の強化を指摘。社内CSIRTが未整備で対応手順がない。

期間: 体制構築 6か月 / 訓練 年2回

製造業 (部品メーカー)

架空ミネルバ精機株式会社

海外拠点のVPNを起点としたランサムウェア被害を想定し、復旧手順と封じ込め体制を見直したい。

期間: リテーナー契約 12か月

診断レポートの構成例

技術詳細と経営層サマリを分け、改修判断と進捗確認に使える形式でお渡しします。

vuln-report-2026Q2.pdf · プレビューCVSS 9.1 / High

経営層サマリ

重大な認可不備が1件、中リスクが9件。最優先で対応すべきは管理画面の認可です。改修と再診断で2週間以内に解消可能と試算します。

技術詳細

GET /api/v1/orders?uid=1042
Authorization: Bearer <victim>
→ 200 OK (他ユーザー注文を取得)
PoC: scripts/auth-bypass.http

推奨対策

  • サーバ側で uid と認証主体の整合性チェック
  • 権限境界の単体テスト追加
  • 監視ルールで多量取得を検知

専門家紹介

現場経験を持つ責任者が、診断・監視・インシデント対応の各領域を担当します。

架空 佐久間 玲奈

CTO / 主席アナリスト

金融系SOCで10年、CSIRTマネージャーを経て当社設立に参画。インシデント対応の現場指揮を担当。

架空 高遠 直人

脆弱性診断リード

Webアプリ・モバイル診断 12年。ECやSaaSの大規模システムの診断・再診断を多数担当。

架空 黒岩 翔

SOCオペレーションマネージャー

MSSP出身。検知ルール設計、SOAR連携、シフト運営を統括。

架空 神谷 美和

ガバナンス / 教育リード

ISMS / Pマーク主任審査員経験。経営層ブリーフィングと現場教育を両輪で設計。

よくあるご質問

Q. 診断にはどのくらいの期間がかかりますか?+

A. Webアプリ診断は規模に応じて2〜6週間が目安です。事前ヒアリング1週間、診断本体1〜4週間、報告書作成と報告会で1〜2週間を見込みます。緊急の場合はスコープを絞った短期診断もご相談いただけます。

Q. 費用感を教えてください+

A. Webアプリ診断は対象画面数・認証種別・APIの数で見積もります。中規模アプリで概ね80万円〜300万円が目安です。監視運用はログ量と監視対象数による月額制で、概ね月額30万円〜です。詳細は資料請求またはヒアリング後にお見積りします。

Q. NDA は締結できますか?+

A. はい。診断前提のNDA雛形をご用意しています。御社所定の様式での締結も可能です。資料請求フォームで「NDA希望」にチェックを入れていただければ、ヒアリング前に締結を進めます。

Q. レポートはどのような内容ですか?+

A. 脅威の概要、検出脆弱性ごとのリスク評価 (CVSS等)、再現手順、影響範囲、推奨対策、再診断の観点をまとめます。経営層向けのサマリと開発者向けの技術詳細を分けて記載します。サンプルレポートは資料請求でお渡しします。

Q. 緊急対応は何時間以内に動いてもらえますか?+

A. 緊急相談窓口は24時間365日受付しています。初動相談は受電から原則15分以内に折り返し、リモートでの状況確認は標準1時間以内に開始します。オンサイト派遣は地域・時間帯により異なりますのでご相談ください。成果は約束できませんが、初動の遅れを最小化することを最優先にします。

Q. クラウド環境 (AWS / Azure / GCP) も対応していますか?+

A. 対応しています。IAM・ネットワーク・ストレージ公開設定・監査ログ設定を含むクラウド設定レビューや、コンテナ・サーバレス構成の診断にも対応します。

お問い合わせ

まずは状況をお聞かせください

資料請求、診断のご相談、緊急対応のご相談まで、専門スタッフがヒアリングします。NDA 締結にも対応します。

  • ・初回ヒアリング無料
  • ・NDA 雛形あり / 御社様式可
  • ・サンプル診断レポート提供
  • ・緊急時 24時間365日受付