サイバー攻撃の脅威に備える 脆弱性診断とペネトレーションテストの効果とは?
インターネットに接続されたITシステムは常に外部からの脅威にさらされ、攻撃者はシステムの脆弱性やセキ…
全ページ診断定額制
株式会社レイ・イージス・ジャパン
株式会社レイ・イージス・ジャパンの脆弱性診断は、ページ数が多くても網羅的なセキュリティ診断を早く・定額制で・全面委託ができる脆弱性診断サービスです。AIを利用したサイバー攻撃が高度化する中、レイ・イージスが独自に開発したAIエンジン搭載の脆弱性探査ツールを活用して、 効率的なツール診断とベテランのホワイトハッカーである診断エンジニアによる手動診断を組み合わせることで 、脆弱性を高速かつ網羅的に診断します。
※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ)
1OWASP Web Security Testing Guide等の世界基準に沿った診断
手動+ツール診断は、OWASP Web Security Testing Guidev4.2の107項目のうち、105項目をカバーした網羅的な診断を実施ができます。
2全世界で350名以上の有資格者が最適なプランをご提案
CISSP、CEH、CPENT、OSCP、情報処理安全確保支援士などの有資格者350名以上により、Webアプリケーションに対して最適な診断プランのご提案と、高品質な診断、アフターサポートをご提供いたします。
3サービスにご納得いただくため診断後のサポート機能を充実化
アフターサポート*として、メールでの診断結果お問合せに回答いたします。
ペネトレーションテストでは、更にご納得いただくまで初回診断後1年間何回でも再診断のご依頼の対応いたします。
*その他のアフターサポートとして再診断・報告会が含まれるサービスもございます。
| よく導入している 業種 |
金融 IT・情報通信 |
|---|---|
| よく導入している 企業の規模 |
1-5名 6名-20名 21名-50名 51名-100名 101名-300名 301名-1,000名 1,001名以上 |
| ソフト種別 | なし |
|---|---|
|
基本的な機能
クラウド診断
オートコンプリート機能有効化
オープンリダイレクタ
スマホアプリ(iOS・Android)診断
グラスボックス診断
クロスサイトスクリプティング
サーバ設定
HttpOnly属性が付与されていないCookieの利用
X-Frame-Optionsヘッダの未設定
X-Content-Type-Optionsヘッダの未設定
Webアプリケーション診断
URL設定
SQLインジェクション
アプリケーションエラーの開示
SSL設定
プラットフォーム診断
ヘッダインジェクション
ドメイン設定
デスクトップアプリ診断
|
クラウド診断 オートコンプリート機能有効化 オープンリダイレクタ スマホアプリ(iOS・Android)診断 グラスボックス診断 クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 X-Frame-Optionsヘッダの未設定 X-Content-Type-Optionsヘッダの未設定 Webアプリケーション診断 URL設定 SQLインジェクション アプリケーションエラーの開示 SSL設定 プラットフォーム診断 ヘッダインジェクション ドメイン設定 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | 電話 メール チャット |
| トライアル | 無し |
| 最低利用期間 | 最低利用期間の制限なし |
| AIクイック・ツール診断FQDNあたり25万円 | 3か月以内の再診断付き |
|---|---|
| AIリモート脆弱性診断FQDNあたり98万円 | 3か月以内の再診断付き |
| モバイルアプリ診断脆弱性診断:パッケージあたり78万円/OS |
※税込と表記されている場合を除き全て税抜価格を記載しています。
インターネットに接続されたITシステムは常に外部からの脅威にさらされ、攻撃者はシステムの脆弱性やセキ…
32件中 1~4件表示
日本RA株式会社のWeb Doctorは、SaaS型の診断用ツールを利用したWebサイトの自動脆弱性診断サービスです。インターネット経由で疑似攻撃を行う形で診断します。Web サーバーへのアプリケーションのインストールや、専用ハードの設置などは一切不要で、簡単なお申し込みだけですぐに始められるのが特長です。診断開始から3~5営業日で診断レポートを提出するので、スピーディに現状を把握することができます。
製品のおすすめポイント
| 運営企業情報 | 日本RA株式会社 |
|---|---|
| ソフト種別 | クラウド型ソフト |
| 基本的な機能 | オープンリダイレクタ クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 X-Frame-Optionsヘッダの未設定 X-Content-Type-Optionsヘッダの未設定 Webアプリケーション診断 アプリケーションエラーの開示 SQLインジェクション ヘッダインジェクション プラットフォーム診断 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | |
| よく導入している企業の規模 |
IssueHuntは、バグバウンティプラットフォームや脆弱性報告受付窓口ツールの提供を通じ、お客様の顧客情報や情報資産をサイバー攻撃の脅威から守ります。既存の対策では検知できなかった、未知の脆弱性を炙り出し、お客様の安心安全な情報サービス提供に寄与します。社内にセキュリティの知見がある方がいない場合や、セキュリティチームが多忙の場合は、サポートチームが運用を代行いたします。お客様ごとに専属マネージャーをアサインし、お客様の開発チーム等と密に連携を取りながら、まるでチームの一員かのように運用を支援させて頂きます。
製品のおすすめポイント
| 運営企業情報 | IssueHunt株式会社(2023年4月に、BoostIO株式会社より商号変更) |
|---|---|
| ソフト種別 | なし |
| 基本的な機能 | 脆弱性診断ツール サーバ設定 Webアプリケーション診断 アプリケーションエラーの開示 プラットフォーム診断 |
| 推奨環境 | PCブラウザ |
| サポート | メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | IT・情報通信 金融 |
| よく導入している企業の規模 | 101名-300名 301名-1,000名 1,001名以上 |
株式会社マテリアルデジタルのマモレルは、サイバー空間における自社のサイバー攻撃やリスク状況を把握し、潜在的な脅威や弱点を早期に特定・危機管理広報までの対応をワンストップでサポートするサービスです。近年、増加するサイバー攻撃による情報漏洩や業務停止は、金銭面だけでなくブランドイメージの毀損など、企業に甚大な損失を与える可能性があります。サイバー攻撃への対策は、ブランド価値を守るほか 、顧客や取引先からの信頼を築き、競争優位性を確立する重要な要素となっています。マモレルは単なるサイバーセキュリティにとどまらず、企業の信頼性や競争優位性を中長期的に高めるソリューションです。
製品のおすすめポイント
| 運営企業情報 | 株式会社マテリアルデジタル |
|---|---|
| ソフト種別 | なし |
| 基本的な機能 | クラウド診断 サーバ設定 Webアプリケーション診断 プラットフォーム診断 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | |
| よく導入している企業の規模 |
クラウドパトロールは、CIS ベンチマークに準拠したガイドライン監査と、緊急リスクの即時通知・対策、CSPM の強みを生かしたアタックサーフェス管理の3つにフォーカスしたサービスです。サービスを導入するための初期費用や、複雑な設定も不要。運用コストや工数の削減だけでなく、クラウド環境を安全に活用したいお客様に最適なサービスです。定期的な監査とアタックサーフェス管理、緊急リスクへの即時対応によりクラウド環境をよりセキュアに維持します。
製品のおすすめポイント
| 運営企業情報 | SBテクノロジー株式会社 |
|---|---|
| ソフト種別 | クラウド型ソフト |
| 基本的な機能 | 脆弱性診断ツール クラウド診断 |
| 推奨環境 | PCブラウザ |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 1年間 |
| よく導入している業種 | |
| よく導入している企業の規模 |
カテゴリーから、IT製品の比較検索ができます。
2019件の製品から、ソフトウェア・ビジネスツール・クラウドサービス・SaaSなどをご紹介します。