TOP >  サービス案内 >  ハイブリッド診断サービス

 

ハイブリッド診断サービス

【 ハイブリッド診断サービス 】

膨大な動的対象ページから必要最小限の診断対象の選定を実施致します。
ツールで診断対象全体のスキャンを実施し、脆弱性が検出された箇所を診断員が確認する事で誤検知を防ぎます。
またツールでは診断が出来ない箇所に対して手動で診断を実施致します。

 

サービス提供に必要な環境

【 診断用の検証環境 】

  • 診断に際しては、検証環境のご用意をお願い致します。
  • 本番環境上の動的ページに対するツールの実行は、稼働サービスの停止、 DBの破壊等が考えられるため実施していません。
  • アルファネットからアクセス可能な検証環境のご用意をお願い致します。

【 ツールの実行時間帯 】

  • ツールの実行にあたり、効率化を図るためバッチファイルを利用します。 夜間時間帯についても、ツールの実行可能な環境のご用意をお願い致します。

 

セキュリティサービス名称 サービス概要 成果物 標準価格
Ⅰ.  ハイブリッド診断
  基本サービス
■診断対象選定
診断対象サイトをクロールして、診断対象候補を選定します。
・診断対象URLリスト
・ツール結果レポート
・診断結果報告書
\1,000,000
■ツールによるスキャン(35リクエストまで)
診断対象URLリストを元にツールにより脆弱性を診断します。
■ツール結果レポート作成
ツールの出力結果を元に検出脆弱性の手動検証を行い、検証結果報告書を作成します。
■診断結果報告書作成
手動診断、ツールの出力レポート、及びツールの検出脆弱性の解析結果を元に結果報告書作成します。(※1)
Ⅱ.  ハイブリッド診断
  追加 オプション
■ツールによるスキャン
36リクエスト~100リクエストまで
+\10,000
(1リクエスト毎)
■ツールによるスキャン
101リクエスト~
+\8,000
(1リクエスト毎)
■手動診断
ツールで診断ができない部分に対して、手動により脆弱性を診断します。
+\40,000
(1リクエスト毎)
■オンサイト報告会
報告書の内容を元に報告会を実施します。
\50,000

※1ツールの出力レポート、診断結果報告書は別々のご提供となります。

pagetop
プロが診断!セキュリティ対策に関するお問い合わせはこちらからどうぞ