セキュリティ診断
端末からシステム、ネットワークまで一気通貫で健全性を診断します
最新のサイバー攻撃やセキュリティ事故につながる脆弱性を検出
ビジネスにおけるセキュリティリスクを下げる
ビジネス活動において、社内で使用するシステムやパソコン、社内・社外向けに提供するWebアプリケーション、スマートフォンアプリなどで脆弱性などが原因で、セキュリティ事故発生が発生し、ビジネスの継続に大きな影響を与える可能性があります。
当社が提供するセキュリティ診断サービスは、Webアプリケーション、スマートフォンアプリ、Active Directoryなどを、セキュリティに精通した専門家が診断することで、脆弱性や脅威を検出し、診断報告書に推奨する対策をご提示いたします。
診断報告書をもとに対策していただくことで、セキュリティ事故発生のリスクを低減することが可能です。
セキュリティ診断の特徴
最新の脅威動向を押さえ、セキュリティ事故に精通した専門家が診断を実施
セキュリティ事故発生前に脆弱性や脅威を発見し、対策することで事業継続のリスクを低減します
お客様環境に応じた診断を実施
Active Directory脅威診断サービス
AD、ファイルサーバーに対する攻撃検知に特化したロジックを搭載している分析エージェンおよびアナリストがイベントログを分析し、管理者アカウントの窃取、不審なPowerShell実行などの脅威を検出することが可能です。
- 従業員数百名規模
- Active Directory
- ランサムウェア
- Active Directoyサーバー
- ファイルサーバー
- イベントログ分析
- 脅威検出
- 攻撃検知に特化したロジックを搭載
Webアプリケーション診断
お客様のWebアプリケーションに潜むセキュリティ上の問題点を診断するサービスです。診断はツールおよびエンジニアによるクローリングで検出された全てのページが対象になります。セキュリティ問題に精通した技術者が問題点を洗い出してご報告することにより、情報漏えいなどの重大事件の発生を未然に対応することが可能になります。
- 脆弱性検出
- リモート診断
- 不適切な認証
- セッションの盗難
- パラメータ改ざん
- 不適切なプロセスの検証
API診断
本サービスは事前にAPIに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。最新の脅威動向やセキュリティインシデントに精通した専門家が、セキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。
- 脆弱性検出
- リモート診断
- 不適切な認証
- セッションの盗難
- パラメータ改ざん
- 不適切なプロセスの検証
スマートフォンアプリ診断
iOS用のアプリケーションとAndroid用のアプリケーションについて手動及び自動ツールを用いて脆弱性診断を行います。セキュリティ問題に精通した技術者が問題点を洗い出し、情報漏えいなど重大事件の発生防止のお手伝いをいたします。
- 脆弱性検出
- リモート診断
- iOS
- Android
- 不正通信の確認
- 重要情報の保存方法
- ソースコード内への重要情報の保持
- ロジックの悪用
プラットフォーム診断
サーバーやネットワーク機器に脆弱性があると、それを突いた攻撃によって侵入や改ざん、情報漏えいなどのセキュリティ事故が発生する可能性があります。プラットフォーム診断を行うことにより、事故の元となる脆弱性を認識し、事故が発生する前に対処することが可能となります。
- 脆弱性検出
- リモート診断
- ポートスキャン
- アプリケーションバナーのチェック
- 既知の脆弱性のチェック
AWS/Azure/GCP設定診断
あらゆる企業で利用されているクラウドサービスへの攻撃が急増し、情報漏洩や不正ログインなどのインシデントが後を絶ちません。本サービスでは、このような企業が抱える不安を解決するために、AWS、Azure、GCP環境に対し、CISベンチマークに基づいたリスク診断と維持・強化に必要な対策のアドバイスを提供します。
- クラウドサービス
- AWS
- Azure
- GCP
- 設定ミス
- IAM
- CISベンチマーク