Web Doctorの特徴
1経済産業省が定めた、情報セキュリティサービス台帳の認可サービス
情報セキュリティサービス台帳の認可サービスです。経済産業省が定めた「情報セキュリティサービスに関する審査登録機関基準」への適合性を情報セキュリティサービス基準審査登録委員会が審査し、適合とされたサービスのみが掲載されており、当サービスはその一つで、高い信頼性があります。
2豊富な診断実績に加え、ツールによる自動診断で低コスト
Web Doctorの開発元である株式会社M&K(Security Blanket)は、診断事業者として10年以上の実績があり、年間に約500サイトの診断を実施しているので安心感があります。新たに発見された脆弱性にも即時に対応できます。また、ツールによる自動診断なので専門スタッフによる診断より低コストで実施できます。
3お問い合わせから診断まで丁寧なフローでサポート
丁寧な進行が魅力です。まずは対象のWebサイト・Webアプリケーションに関して簡単なヒアリングを行います。ヒアリングの際に、診断範囲や診断に対する希望等についても確認し、疑問点がある場合は、このヒアリングの段階で確認できます。ヒアリング後、調整の上で診断日を決定してから、正式に申し込みとなります。
導入の傾向
よく導入している 業種 |
小売・流通 金融 公共機関・非営利団体 旅行・宿泊・飲食 人材サービス |
---|---|
よく導入している 企業の規模 |
基本情報
ソフト種別 | クラウド型ソフト |
---|---|
基本的な機能
グラスボックス診断
クラウド診断
オープンリダイレクタ
オートコンプリート機能有効化
スマホアプリ(iOS・Android)診断
クロスサイトスクリプティング
サーバ設定
HttpOnly属性が付与されていないCookieの利用
X-Content-Type-Optionsヘッダの未設定
Webアプリケーション診断
URL設定
X-Frame-Optionsヘッダの未設定
SSL設定
アプリケーションエラーの開示
SQLインジェクション
プラットフォーム診断
ヘッダインジェクション
ドメイン設定
デスクトップアプリ診断
|
グラスボックス診断 クラウド診断 オープンリダイレクタ オートコンプリート機能有効化 スマホアプリ(iOS・Android)診断 クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 X-Content-Type-Optionsヘッダの未設定 Webアプリケーション診断 URL設定 X-Frame-Optionsヘッダの未設定 SSL設定 アプリケーションエラーの開示 SQLインジェクション プラットフォーム診断 ヘッダインジェクション ドメイン設定 デスクトップアプリ診断 |
推奨環境 | なし |
サポート | 電話 メール チャット |
トライアル | 無し |
最低利用期間 | 最低利用期間の制限なし |
料金プラン
初期費用0円 | 初期費用は発生しません。 |
---|---|
プラン300,000円 | 1ライセンス1FQDNの診断の料金です。ページ数制限はありません。 |
※税込と表記されている場合を除き全て税抜価格を記載しています。