診断項目
クロスサイトスクリプティング診断 | 不正なスクリプト文字列やHTMLタグなどがWebページに挿入可能かどうかチェックします |
---|---|
SQLインジェクション診断 | Webアプリケーションを通じて、データベースから情報を抜き出せないかチェックします |
セッション管理診断 | セッション管理に使用されている情報が推測できるかなど、Webアプリケーションのセッション管理に不備がないかチェックします |
認証診断 | 認証機能を回避できるかなど、認証機能に不備がないかチェックします |
ファイル拡張子診断 | 不正なファイル操作が行われないかチェックします |
OSコマンドインジェクション診断 | 不正なコマンドを実行できないかチェックします |
ディレクトリトラバーサル診断 | ディレクトリをさかのぼり、本来閲覧不可能なファイルにアクセスできないかチェックします |
権限昇格診断 | ユーザ権限から管理者権限などへの不正な昇格が可能かチェックします |
パラメータ書き換え診断 | パラメータの書き換えや追加を行い、問題が発生しないかチェックします |
Webアプリケーション固有の問題についての診断 | 診断対象Webアプリケーション固有の動作に利用者に影響のある問題がないかチェックします |
※ 上記の主な診断項目を中心に、詳細な診断項目としてOWASP ASVS 4.0 L1の101項目に対応。診断の妥当性と品質を確保した上でより速く、より低価格な診断でお客様のセキュリティ強度の向上に貢献します。
診断結果報告書イメージ
診断報告書には、診断結果の総評、スキャンサマリーをはじめ、診断結果の詳細や発見された脆弱性、その確認方法、セキュリティリスクレベル(緊急度)、推奨対策等を記載し、お客様が実施すべき改善事項を明確にご提示します。
価格
参考価格:1サイト(50画面遷移上限) 800,000円~
※ ツール診断50画面遷移上限+手動サンプリング診断3~4画面遷移程度となります。