セキュリティ対策の新しい仕組み「バグバウンティ」がもたらすメリットとは?
サイバー攻撃の脅威が多様化し、その被害規模が拡大している昨今。その攻撃に対抗するためのセキュリティ対…
世界の目で、見つける「穴」
IssueHunt株式会社(2023年4月に、BoostIO株式会社より商号変更)
IssueHuntは、バグバウンティプラットフォームや脆弱性報告受付窓口ツールの提供を通じ、お客様の顧客情報や情報資産をサイバー攻撃の脅威から守ります。既存の対策では検知できなかった、未知の脆弱性を炙り出し、お客様の安心安全な情報サービス提供に寄与します。社内にセキュリティの知見がある方がいない場合や、セキュリティチームが多忙の場合は、サポートチームが運用を代行いたします。お客様ごとに専属マネージャーをアサインし、お客様の開発チーム等と密に連携を取りながら、まるでチームの一員かのように運用を支援させて頂きます。
※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ)
1リソースに不安があっても安心して利用できる
IssueHuntが報告の一次受付を対応することで、対応人員やリソースに不安があるお客様も、安心してご利用を頂くことが可能です。コア業務への集中はもちろん、従業員の方々のセキュリティ教育へ寄与する一面も。
2コア業務に集中したまま診断実施できる
診断ベンダーに提出するような膨大な仕様書等や、プログラムページの開発等、面倒な準備は一切不要。貴重な従業員の皆様のリソースを投下せず、コア業務に集中したまま診断を実施する事が可能です。
3コストメリットに優れた成果報酬型
IssueHuntでは、ホワイトハッカーが脆弱性を見つけた場合のみ支払いが発生し、固定料金はありません。脆弱性が見つからなければ費用がかからないため、従来の脆弱性診断と比較し、コストメリットに優れています。
4日本のサイバー空間を安全に
IssueHuntは開発・運用・サポート全てを国内自社で対応しています。欧米では既に一般化しているバグバウンティを国内でも広げ、日本のサイバー空間を安全にできるよう、日々お客様からご要望をいただきながらサービス改善を行っております。
| よく導入している 業種 |
金融 IT・情報通信 ビジネスサービス |
|---|---|
| よく導入している 企業の規模 |
101名-300名 301名-1,000名 |
| ソフト種別 | なし |
|---|---|
|
基本的な機能
クラウド診断
オートコンプリート機能有効化
オープンリダイレクタ
スマホアプリ(iOS・Android)診断
グラスボックス診断
クロスサイトスクリプティング
サーバ設定
HttpOnly属性が付与されていないCookieの利用
X-Frame-Optionsヘッダの未設定
X-Content-Type-Optionsヘッダの未設定
Webアプリケーション診断
URL設定
SQLインジェクション
アプリケーションエラーの開示
SSL設定
プラットフォーム診断
ヘッダインジェクション
ドメイン設定
デスクトップアプリ診断
|
クラウド診断 オートコンプリート機能有効化 オープンリダイレクタ スマホアプリ(iOS・Android)診断 グラスボックス診断 クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 X-Frame-Optionsヘッダの未設定 X-Content-Type-Optionsヘッダの未設定 Webアプリケーション診断 URL設定 SQLインジェクション アプリケーションエラーの開示 SSL設定 プラットフォーム診断 ヘッダインジェクション ドメイン設定 デスクトップアプリ診断 |
| 推奨環境 | PCブラウザ |
| サポート | 電話 メール チャット |
| トライアル | 無し |
| 最低利用期間 | 最低利用期間の制限なし |
| 初期費用無料 | |
|---|---|
| 月額費用無料~ | |
| 手数料ホワイトハッカーへの報奨金の20% | 成果報酬型でご提供しております。 |
※税込と表記されている場合を除き全て税抜価格を記載しています。
サイバー攻撃の脅威が多様化し、その被害規模が拡大している昨今。その攻撃に対抗するためのセキュリティ対…
32件中 1~4件表示
日本RA株式会社のWeb Doctorは、SaaS型の診断用ツールを利用したWebサイトの自動脆弱性診断サービスです。インターネット経由で疑似攻撃を行う形で診断します。Web サーバーへのアプリケーションのインストールや、専用ハードの設置などは一切不要で、簡単なお申し込みだけですぐに始められるのが特長です。診断開始から3~5営業日で診断レポートを提出するので、スピーディに現状を把握することができます。
製品のおすすめポイント
| 運営企業情報 | 日本RA株式会社 |
|---|---|
| ソフト種別 | クラウド型ソフト |
| 基本的な機能 | オープンリダイレクタ クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 X-Frame-Optionsヘッダの未設定 X-Content-Type-Optionsヘッダの未設定 Webアプリケーション診断 アプリケーションエラーの開示 SQLインジェクション ヘッダインジェクション プラットフォーム診断 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | |
| よく導入している企業の規模 |
株式会社レイ・イージス・ジャパンの脆弱性診断は、ページ数が多くても網羅的なセキュリティ診断を早く・定額制で・全面委託ができる脆弱性診断サービスです。AIを利用したサイバー攻撃が高度化する中、レイ・イージスが独自に開発したAIエンジン搭載の脆弱性探査ツールを活用して、 効率的なツール診断とベテランのホワイトハッカーである診断エンジニアによる手動診断を組み合わせることで 、脆弱性を高速かつ網羅的に診断します。
製品のおすすめポイント
| 運営企業情報 | 株式会社レイ・イージス・ジャパン |
|---|---|
| ソフト種別 | なし |
| 基本的な機能 | クラウド診断 オープンリダイレクタ スマホアプリ(iOS・Android)診断 クロスサイトスクリプティング Webアプリケーション診断 SSL設定 SQLインジェクション ヘッダインジェクション プラットフォーム診断 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | |
| よく導入している企業の規模 |
株式会社マテリアルデジタルのマモレルは、サイバー空間における自社のサイバー攻撃やリスク状況を把握し、潜在的な脅威や弱点を早期に特定・危機管理広報までの対応をワンストップでサポートするサービスです。近年、増加するサイバー攻撃による情報漏洩や業務停止は、金銭面だけでなくブランドイメージの毀損など、企業に甚大な損失を与える可能性があります。サイバー攻撃への対策は、ブランド価値を守るほか 、顧客や取引先からの信頼を築き、競争優位性を確立する重要な要素となっています。マモレルは単なるサイバーセキュリティにとどまらず、企業の信頼性や競争優位性を中長期的に高めるソリューションです。
製品のおすすめポイント
| 運営企業情報 | 株式会社マテリアルデジタル |
|---|---|
| ソフト種別 | なし |
| 基本的な機能 | クラウド診断 サーバ設定 Webアプリケーション診断 プラットフォーム診断 デスクトップアプリ診断 |
| 推奨環境 | なし |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 最低利用期間の制限なし |
| よく導入している業種 | |
| よく導入している企業の規模 |
クラウドパトロールは、CIS ベンチマークに準拠したガイドライン監査と、緊急リスクの即時通知・対策、CSPM の強みを生かしたアタックサーフェス管理の3つにフォーカスしたサービスです。サービスを導入するための初期費用や、複雑な設定も不要。運用コストや工数の削減だけでなく、クラウド環境を安全に活用したいお客様に最適なサービスです。定期的な監査とアタックサーフェス管理、緊急リスクへの即時対応によりクラウド環境をよりセキュアに維持します。
製品のおすすめポイント
| 運営企業情報 | SBテクノロジー株式会社 |
|---|---|
| ソフト種別 | クラウド型ソフト |
| 基本的な機能 | 脆弱性診断ツール クラウド診断 |
| 推奨環境 | PCブラウザ |
| サポート | 電話 メール |
| トライアル | |
| 最低利用期間 | 1年間 |
| よく導入している業種 | |
| よく導入している企業の規模 |
カテゴリーから、IT製品の比較検索ができます。
2019件の製品から、ソフトウェア・ビジネスツール・クラウドサービス・SaaSなどをご紹介します。