Fujitsu Webアプリケーション脆弱性診断サービス
Webアタックテスト

近年のWebサイト改ざんや情報漏えい等の事件は、独自開発したWebアプリケーションの脆弱性を狙った攻撃によるものが増えています。これには、まずWebアプリケーションに潜む脆弱性の有無を確認し、必要な対策を講じることが大切です。
Webアプリケーション脆弱性診断サービス「Webアタックテスト」は、Webサーバにて動作するアプリケーションの脆弱性を診断し、問題点と対策方法をご報告するサービスです。比較的手軽なツール診断と、セキュリティの専門スタッフによる手動診断の2タイプから選択いただけます。

こんな企業様におすすめ!

  • サイト上のフォームにて通信販売、ユーザー登録、受発注、求人、懸賞応募等を行っている
  • サイト上にてクレジットカード決済(ネット通販、チケット販売など)を行っている
  • PCI DSS(注1)準拠のために、セキュリティテストを実施したい
  • サイトのセキュリティレベルを確認したい
  • アプリケーションの脆弱性診断をこれまで実施したことがない
  • 注1
    PCI DSS(Payment Card Industry Data Security Standard):
    クレジットカード情報や取引情報の安全な管理を目的に、国際カードブランドにより策定されたセキュリティ基準です。クレジット情報を取り扱う全てのカード会社、加盟店、決済代行事業者等は、PCI DSSに準拠することが求められています。

特長

ツール診断

  • 短期間かつ低コストで手軽に実施可能
    ツールを利用することで、10画面/日(手動は5~6画面/日)程度の診断が可能。
    手動診断に比べ、コストを抑えることもできます。
  • 専門スタッフによる精査
    ツールでの診断後に専門スタッフが精査することで、誤検知を排除します。

手動診断

  • セキュリティのリスクを多角的に診断
    専門スタッフがサイト攻撃者の立場で、様々な観点から最新の攻撃手法を考察・試行します。

サービスの位置づけ

サービス体系

区分項目内容
ツール診断基本サービスツールによる脆弱性診断を実施(10画面)し、診断レポートを提供
画面追加診断対象を1画面単位で追加
手動診断基本サービス手動による脆弱性診断を実施(5画面)し、診断レポートを提供
画面追加診断対象を1画面単位で追加
オプション報告会診断レポートに基づく報告会を実施

概要図

当社拠点からインターネット経由でのリモート診断が基本です。
お客様拠点でのオンサイト診断は、ご要望に応じて実施いたします。

詳細情報

    • No.診断項目ツール診断手動診断
      1SQLインジェクション
      2クロスサイト・スクリプティング
      3CSRF(クロスサイト・リクエスト・フォージェリ)
      4OSコマンド・インジェクション
      5ディレクトリ・リスティング
      6メールヘッダ・インジェクション×
      7パス名パラメータの未チェック/ディレクトリ・トラバーサル
      8意図しないリダイレクト
      9HTTPヘッダ・インジェクション
      10認証の不備×
      11セッション管理の不備×
      12許可制御の不備、欠落
      13機微な情報の露出
      14XML 外部エンティティ参照(XXE)
      15不適切なセキュリティ設定
      16その他のインジェクション(LDAP, Xpath等)

      「クローラへの耐性」、「安全でないデシリアライゼーション」、「既知の脆弱性のあるコンポーネントの使用」、「不十分なロギングとモニタリング」は診断対象外となります。

      • 平日10時~18時
        ご要望に応じて土日祝日、夜間も対応いたします。
    • インターネットに公開しているWebアプリケーションインターネット経由でリモート診断を行います。
      イントラネット上にあるWebアプリケーションオンサイト診断で行います。PCアクセス環境をご用意していただきます。
    • ツール診断結果に専門スタッフのコメントを加えた報告書
    • 区分項目価格(税別)
      ツール診断基本サービス(10画面)個別見積
      画面追加個別見積
      手動診断基本サービス(5画面)個別見積
      画面追加個別見積
      オプション報告会個別見積

Webでのお問い合わせはこちら

  • 入力フォーム

    当社はセキュリティ保護の観点からSSL技術を使用しております。

お電話でのお問い合わせ

ページの先頭へ