診断項目
クロスサイトスクリプティング診断 | 不正なスクリプト文字列やHTMLタグなどがWebページに挿入可能かどうかチェックします |
---|---|
SQLインジェクション診断 | Webアプリケーションを通じて、データベースから情報を抜き出せないかチェックします |
OSコマンドインジェクション診断 | 不正なコマンドを実行できないかチェックします |
ディレクトリトラバーサル診断 | ディレクトリをさかのぼり、本来閲覧不可能なファイルにアクセスできないかチェックします |
セッション管理診断 | セッション管理に使用されている情報が推測できるかなど、Webアプリケーションのセッション管理に不備がないかチェックします |
認証機能の安全性診断 | 認証機能を回避できるかなど、認証機能に不備がないかチェックします |
ファイル・データ診断 | WebアプリケーションのURLに応じた一般的なバックアップファイルやデータファイルの存在をチェックします |
パラメータ書き換え診断 | パラメータの書き換えや追加を行い、問題が発生しないかチェックします |
※ 上記の主な診断項目を中心に、詳細な診断項目としてOWASP ASVS 4.0 L1の101項目に対応。診断の妥当性と品質を確保した上でより速く、より低価格な診断でお客様のセキュリティ強度の向上に貢献します。
診断結果報告書イメージ
診断報告書には、診断結果の総評、スキャンサマリーをはじめ、診断結果の詳細や発見された脆弱性、その確認方法、セキュリティリスクレベル(緊急度)、推奨対策等を記載し、お客様が実施すべき改善事項を明確にご提示します。
価格
参考価格:1サイト(50画面遷移上限) 300,000円~