脆弱性診断
(セキュリティ診断)
お急ぎでも安定した高品質で低価格の診断
-
高品質
リピート率
90% -
低価格
コスト
30%削減 -
短納期
納期まで最短
1営業日
サービス資料をご希望の方はこちら
サービス資料請求こんなお悩みありませんか?
-
担当者が変わったら
診断結果も変わった。属人的
担当者に依存している -
網羅的に脆弱性を
診断したか心配。可視化
診断に透明性がない -
診断を依頼してから
数ヶ月待たされる。人材不足
リソースに制限がある
SHIFT SECURITYはこれらの課題を
情報セキュリティの標準化と仕組化により解決し、
高品質
低価格
短納期の
診断サービスを実現しました。
SHIFTT SECURITYは
セキュリティの標準化と仕組化により
これらの課題を解決し
高品質
低価格
短納期の
診断サービスを実現しました。
SHIFT SECURITYの
脆弱性診断は
-
- 高品質
-
リピート率90%
標準化により属人性を排除し、安定した品質を実現。ブレのない診断品質で全体の90%がリピートです。
-
- 低価格
-
コスト30%削減
仕組化により徹底的に無駄を削減し、高い生産性を実現。大手ベンダーと比較し診断コストは30%低減。
-
- 短納期
-
納品まで最短1営業日
判断と作業を徹底的に分解し、効率化を実現。各脆弱性の「脅威・対策・エビデンス」を可視化して提出。
SHIFT SECURITYが
選ばれる理由
プロセスの標準化・仕組化により、
信頼性の高い脆弱性診断を発明
-
発明その1
ホワイトハッカーの診断プロセスを徹底的に標準化
従来の脆弱性診断で問題点を発見するためには、ホワイトハッカーの特殊なスキルに頼るしかありませんでした。当社では、ホワイトハッカーの問題点を発見するプロセスを、OK・NGの選択で判定できるまで徹底的に細分化することで、手動検査でもブレが生じない高品質な脆弱性診断を提供しています。
-
発明その2
高い信頼性を担保する合格率6%をクリアした最適人材
従来の脆弱性診断はエンジニアのスキルのみに注目しており、診断業務への適性は重要視されていませんでした。当社では、スキルだけでなく診断業務への適正を評価するために独自の検定を開発し「合格率6%」の厳選されたエンジニアが担当することで、信頼性の高い脆弱性診断を提供しています。
-
発明その3
脆弱性診断の高品質と低価格を両立させた仕組化
従来の脆弱性診断は診断プロセスの分解や人材の最適化が不十分なため、高品質と低価格を両立させることが困難でした。当社では、「診断業務の標準化」「診断項目の設計」「診断手順の実行」とプロセスを分解し、工程毎に最適な人材を配置することで、生産性の高い脆弱性診断を提供しています。
2016年創業以来、13,000件以上の診断実績があります。
2016年創業以来、
13,000件以上の診断実績
-
業界別
-
業務システム系
2,332件
-
金融システム
1,074件
-
ECサイト
678件
など
-
-
価格別
-
〜50万円
5,178件
-
50万円〜300万円
4,480件
-
300万円〜
446件
-
-
サービス種別
-
Web
アプリケーション
診断7,271件
-
プラット
フォーム
診断1,349件
-
スマートフォン
アプリケーション
診断652件
-
※2024年6月現在、その他実績多数
目的に合わせて
費用対効果で選ぶ
診断プラン
-
-
ブロンズ
とにかくコストを抑えて
診断をしたい -
攻撃頻度の高い脆弱性
22項目- キャンペーンサイト
- 運営期間が一時的なWebサイト
-
MASVS重要観点
12項目- ニュースアプリ
- WebViewのみを使ったアプリ
-
CISベンチマーク
重要観点
AWS:6項目
Azure:7項目
GCP:10項目- 小規模なクラウド環境
-
ブロンズ
-
-
シルバー
緊急度の高い脆弱性を
洗い出したい -
OWASP TOP10
92項目- コーポレイトサイト
- 個人情報を保持しないWebサイト
-
OWASP Mobile TOP10
30項目- 検索アプリ
- 端末内に個人情報を保持しないアプリ
-
CISベンチマーク
Level1
AWS:42項目
Azure:90項目
GCP:62項目- テスト環境と
混在した本番環境
- テスト環境と
-
シルバー
-
人気プラン
-
ゴールド
網羅性高く脆弱性を
洗い出したい -
ASVS
128項目- ECサイト
- 個人情報を保持するWebサイト
-
MASVS
48項目- SNSアプリ
- 端末内に個人情報を保持するアプリ
-
CISベンチマーク
Level2
AWS:64項目
Azure:150項目
GCP:83項目- 分離された本番環境
-
ゴールド
-
-
プラチナ
高度な攻撃を想定して
診断をしたい -
お客様個別の検査観点
による診断お客様個別の検査観点
- 金融サービス
- 高度な攻撃が想定されるWebサイト
-
お客様個別の検査観点
による診断お客様個別の検査観点
- ソーシャルゲーム
- 高度なチート攻撃が想定されるアプリ
-
お客様個別の検査観点
による診断お客様個別の検査観点
- 特定業種向け
クラウド環境
- 特定業種向け
-
プラチナ
OWASP Top 10:最も重大なウェブアプリケーションリスクトップ10
ASVS(Application Security Verification Standard):アプリケーションセキュリティ検証標準
MASVS(Mobile Application Security Verification Standard):モバイルアプリケーションセキュリティ検証標準
オプション
-
プラットフォーム診断
-
ペネトレーションテスト
-
ソースコード診断
-
エンドポイント診断
お客様のスケジュールに
合わせた診断に対応
高品質でスピーディー、
診断翌日にレポート納品