公開Webサービスの実害につながる脆弱性を検出
Webアプリ脆弱性診断
OWASP Top 10 / ASVS をベースに、認証・認可・入力検証・セッション管理など実害につながる経路を手動で深掘りします。
- 手動診断 + ツール診断のハイブリッド
- PoCと再現手順を明記
- 再診断 1回標準付帯
Services
診断・監視・インシデント対応・教育まで、現場の運用に組み込みやすい形で提供します。ご相談内容に応じて単体でも組み合わせでも対応可能です。
公開Webサービスの実害につながる脆弱性を検出
OWASP Top 10 / ASVS をベースに、認証・認可・入力検証・セッション管理など実害につながる経路を手動で深掘りします。
サーバ・ネットワーク・クラウド設定の安全性検証
OSパッチ適用状況、不要サービス、権限設定、ネットワーク境界、IAM 設定までを点検し、優先度付きで改善案を提示します。
現場が動ける訓練と振り返り
業種・部門に合わせたシナリオで訓練メールを配信。開封・添付・URL クリック・通報率を計測し、教育に接続します。
24時間365日の検知と一次切り分け
EDR・ファイアウォール・WAF・クラウド監査ログを収集し、独自の検知ルールとアナリストの一次切り分けで通知します。
社内体制づくりを伴走支援
ポリシー策定、対応フロー、訓練、ベンダー連携窓口など、社内CSIRTの立ち上げと継続運用を伴走します。
侵害が疑われる時の最初の一歩
ランサムウェア感染、情報漏えい、改ざんなど侵害が疑われる場面で、初動相談から封じ込めまで支援します。
経営層から現場まで層別の教育
経営層向けリスクブリーフィング、開発者向けセキュアコーディング、一般社員向けリテラシー教育を提供します。