「脆弱性診断」はこんな方におすすめです。
スピーディにシステム全体のセキュリティホールを確認します。
WEBサイト/アプリケーション診断
WEBサイト/アプリケーション診断とはWebサイト/アプリケーションとの間で発生するHTTP通信を使って、擬似的な攻撃(通信内容‧リクエストの改変等)を行うことでアプリケーションの挙動から、診断対象の脆弱性を網羅的に診断し、セキュリティリスクの可視化を行います。診断深度*の調整や見つかったセキュリティリスクの改修支援も可能です。
*診断深度とは攻撃者である悪意のあるハッカーによる調査や攻撃コード開発における複雑性とその必要時間を想定した尺度です。
お見積もり、お問い合わせ、資料請求は主な診断項目
Fore-ZのWeb脆弱性診断方法
■重要な機能・ページの一例
アフターフォロー
ForeZの脆弱性診断ではお客様のセキュリティの課題解決を第一に考えているため、
丁寧なレポートの提出や質問対応、改修に向けたアドバイスの提供などアフターフォローに力を入れております。
診断深度
ご利用の流れ
ヒアリングを通しての要件定義から、詳細な報告書の作成・ご説明のための打ち合わせまでサポート。
脆弱性診断事例
推奨する対策とともに報告したことで、新たな被害を未然に防ぐことが可能となった。
特に、「脆弱性の再現方法」「推奨する対策」のレポートについては、高度なセキュリティ専門用語には注釈や解説を付けたり、
詳細な対策のご提案をさせて頂いたことで、他社様と比較した上で、高評価を頂いております。
ForeZの脆弱性診断では、ヒアリング段階からホワイトハッカーが対応することで、
スピード力と技術力を活かしお客様に最適な、高品質の診断サービスを提供します。
レポートを英語で作成することで、海外子会社のIT部門の皆様が即時対応が可能に。
その上で、日本の担当部門の皆様向けに、日本語での説明会も実施させていただきました。(報告書のグローバル対応が出来るだけでなく、日本人エンジニアが日本人向けに説明会を出来る点について、他社様と比較した上で、高評価を頂いております)
ForeZには、高い技術を持った日本語、英語の両方を扱うホワイトハッカーが多数在籍しており、 お客様のグローバルレベルのセキュリティ対応をサポートいたします。
診断項目の調整や見つかったセキュリティリスクの改修支援も可能です。
WEBサイト/アプリケーション診断と
ネットワーク診断の違いは何ですか?
WEBサイト/アプリケーション診断では、サーバー上で実行されているWEBアプリケーションに診断を行うのに対して、ネットワーク診断ではサーバそのものを診断します。
WEBサイト/アプリケーションとネットワーク診断を組み合わせて実施することでサーバ全体の脆弱性診断が可能です。
IoT機器診断やLLM、ブロックチェーン・スマートコントラクトに対する診断も承っております。