Skip to content
Security Assessment Service

攻撃者の視点で、
守りの弱点を可視化する。

実際の攻撃者視点でシステム・アプリケーションの弱点を洗い出し、組織のセキュリティ耐性を客観的に評価いたします。発見された脆弱性は優先度とともに分かりやすくご報告し、具体的な改善提案までご提供します。

TARGET 01
Webアプリ
TARGET 02
ネットワーク
TARGET 03
クラウド
TARGET 04
API
 
Process

実施フロー

 
STEP 1

ヒアリング・スコープ定義

対象システム・目的・制約条件を確認し、診断範囲と実施ルールを整理いたします。機密情報の取り扱いもこの段階で合意します。

 
STEP 2

脆弱性診断・侵入試行

自動ツールと手動テストを組み合わせて脆弱性を洗い出し、合意した範囲内で実際の攻撃シナリオを検証します。

 
STEP 3

レポート作成

検出した脆弱性をPoC・エビデンス付きでレポート化し、CVSS準拠のリスクスコアと優先度・難易度別の改善提案を添えてご提供します。

 
Deliverables

成果物

診断結果は、経営判断にも現場の改修作業にもそのままお使いいただける形でお渡しします。

 
技術詳細レポート
PoC・エビデンス付き
 
改善提案
優先度・難易度別に整理
 
リスクスコアリング
CVSS準拠
 
報告会資料
質疑応答を含みます