コスト削減や品質向上、即時性を実現するために内製化したい。
教育費、人件費、ツール費がかかる上に、非専門のためうまく使いこなせない。
高価格・低品質・長納期で、結局問題が解決されていない。
SHIFT SECURITYなら
本当にできる脆弱性診断の内製化を提供できます!
And
※『VAndS(バンズ)』は株式会社ビットフォレストとの共同サービスです。
脆弱性診断ツール提供会社と
脆弱性診断サービス提供会社が
御社の脆弱性診断の内製化を
支援します。
VAndSは、
ツール + 手動検査
のハイブリッドで解決!
検査したいURLとパラメータを登録するだけ!
複雑な設定は必要ないので、不慣れな方でも簡単にご利用いただけます。
SQLインジェクション / コマンドインジェクション /
クロスサイトスクリプティング / ディレクトリトラバーサル /
リモートファイルインクルージョン
脆弱性診断ツールで主な脆弱性を検知
低価格で使いやすい
ツールでの検知・対処が困難な箇所をサポート
網羅的な手動検査
標準化により属人性を排除した安定品質
診断業務に適性のある生産性の高い人材
判断と作業を分解する仕組化により効率化
脆弱性診断の専門知識は不要です。
検査ツールに不慣れの方でも簡単に操作ができます。
ツールによる診断は繰り返し診断を行っても追加の費用はかからないため、何回でも診断を実施することが可能です。
重要なリクエストの診断は、セキュリティエンジニアが、国際的な基準に準拠した項目に基づき網羅的な検査を実現します。
内製化したものの、社内にノウハウが不足し脆弱性診断結果への対策・検討が難しいという問題にご対応いたします。
スワイプでもっと見る →
リードタイム
受発注業務、エンジニアアサイン待ち
(2週間〜1ヶ月)
リリース前脆弱性診断
Professional+ | Professional+50 | |
---|---|---|
VAddy プラン |
Professional | Professional |
年額費用 | ¥598,000 | ¥898,000 |
診断 チケット数 |
20チケット | 50チケット |
追加 10チケット 費用 |
¥150,000 | ¥120,000~¥150,000 |
※VAddyの詳細プランについては
公式サイトをご覧ください
スワイプでもっと見る →
Web アプリケーション 診断(手動検査)*1 |
スマートフォン アプリケーション 診断(手動検査)*2 |
クラウド診断*3 |
プラットフォーム 診断 |
|
---|---|---|---|---|
数量 | 1リクエスト | 1 アプリ | 1 アカウント | 3 IP |
必要 チケット数 |
1チケット | 60チケット | 40チケット | 10チケット |
※1 シルバープラン/10リクエスト単位
※2 ゴールドプラン/1OS単位
※3 シルバープラン/1AWSアカウント単位
ツール診断で網羅しきれないOWASP TOP 10の脆弱性を
「手動検査」でカバー
ツール診断 VAddy | 手動検査 SHIFT SECURITY | |
---|---|---|
A1:SQLインジェクション | ||
A2:認証の不備 | ||
A3:機密データの露出 | ||
A4:XML外部実態参照 | ||
A5:アクセス制御の不備 | ||
A6:セキュリティ設定のミス | ||
A7:クロスサイトスクリプティング | ||
A8:安全でないデシリアライゼーション | ||
A9:認知の脆弱性を持つ コンポーネントの使用 |
||
A10:不十分なロギングとモニタリング |
※ OWASP Top 10:最も重大なWebアプリケーションリスクトップ10
セキュリティコンサルタントが、国際的な基準に準拠した項目に基づき網羅的な検査いたします。
報告書には、発見された脆弱性に対して、具体的な対処法が記載されます。
新規Webアプリケーションのリリース前、および年1回の定期診断の際にご利用ください。
お見積り・ご相談など、お気軽にご相談ください
サイトTOPへ