【脆弱性調査】世界で活躍するハッカーの視点でセキュリティバグを検出します
業務内容
世界基準の脆弱性調査力で、システムに潜む攻撃リスクを徹底的に洗い出します
このようなお悩みはありませんか?
「リリース前にシステムのセキュリティリスクを解消したい」「ソースコードに潜む未知の不具合や攻撃経路が不安」「不具合が起きたが原因や修正方法が分からない」といった開発チームやシステム管理者の課題を解決します。
本パッケージでは、世界的バグバウンティプラットフォームでトリアージ実績を持つ専門家が、開発者と攻撃者の両方の視点からソースコードを徹底的に解析し、脆弱性や不具合をあぶり出します。
脆弱性っぽい「言いがかり」は”絶対”に致しません。
発注の流れ
-
お見積り・ヒアリング
ランサーズのメッセージ機能にて、診断対象の言語やシステム構成、懸念点をお伺いします。 -
診断用資材のご提供
対象のソースコードのご提供、または検証環境の情報共有をお願いいたします。 -
調査実施および報告
解析作業を進め、検出されたリスクやバグをまとめた報告書、または修正案を作成いたします。
対応範囲
■コードレビュー / Webアプリケーション診断
インフラとアプリケーションの境界で発生する複雑な脆弱性を監査
(認証/認可、アクセス制御、インジェクション、IDOR、リクエストスマグリングなど)
■ Web3 / スマートコントラクト レビュー
Web3領域において、資金流出に直結する脆弱性を監査
(リエントランシー攻撃やオラクル操作など)
■Ruby / JavaScript / TypeScript / Python などのソースコード監査全般
■バグの原因調査、セキュアコーディング支援
価格
■簡易コード診断(特定機能・1言語):30,000円
一部の機能や重要コードに絞って、静的解析ツールとAIを活用した脆弱性検出アーキテクチャを用い、セキュリティバグを特定します。脆弱性レポートを提出させていただきます。
※本プランでは潜在的リスクの洗い出し(スクリーニング)を中心とするため、攻撃の実証コード(PoC)作成は含まれません。実際の攻撃可能性の検証をご希望の場合は標準プラン以上をご検討ください。
■標準セキュリティ診断&報告書作成:100,000円
Webアプリや主要APIを対象に、脆弱性を検知・評価し、攻撃の実証コード(PoC)作成をまとめた報告書を提出します。
■徹底コード解析・PoC作成・修正案提示:250,000円
システム全体を網羅する詳細なソースコード解析、徹底的な攻撃を行い、実証コード(PoC)作成、具体的な修正方法のコード提案を行います。もちろん、実行不可能な理論上のバグと、実証可能な攻撃可能バグは仕分けて報告させていただきます。
納期
ご契約後、最短2日〜15日(プランにより異なります)
制作の流れ
ソースコードの静的・動的ロジック解析
ご提供いただいたソースコードをもとに、自動・手動両面からセキュリティの隙やバグを解析します。
脆弱性実証および評価
検出した脆弱性の再現性を評価し、実証手順とリスクレベルをまとめます。
修正方針の策定と納品
問題の根本原因を特定し、コード改修に必要な具体的な修正方針または修正コードをご提示します。
サービス内容
世界規模のバグバウンティプラットフォームで成果を出すために培った攻撃者視点と、開発者の知見を活かした「ソースコード診断・バグ検出サービス」です。
Ruby OSSや世界的ライブラリ等での脆弱性検出実績(任意コード実行など)に基づき、一般的なセキュリティスキャンでは見落とされがちなロジック上のバグや実装ミスを徹底的に洗い出します。
あなたのシステムのセキュリティに不安はありませんか?
開発中のアプリや既存システムに、外部からの攻撃を受ける隙が潜んでいるかもしれません。
不具合の発見だけでなく、再現手順や具体的な修正方法までを分かりやすく解説。
WebアプリやAPI、各種ライブラリを対象に、仕様の隙間や実装ミスから生じるリスクを防ぎます。
不正アクセスによる損害を未然に防ぎ、貴社システムの信頼性を引き上げるお手伝いをいたします。
まずはランサーズのメッセージより、対象システムの規模や言語についてお気軽にご相談ください。
セキュリティ対策(クラウド/サーバ/PC設定、ISMS審査対応)をサポートします
業務内容
ご覧いただきありがとうございます。
・Web/アプリケーション/DBサーバーを攻撃から守りたい
・FirewallやWAF、IDS/IPSの設定がよく分からない
・デジタル化やDX推進によりITの活用を求められているがセキュリティ対策に不安
・テレワーク/リモートワークを実施しているが社員以外にデータが漏えい/改ざんされていないか心配
・セキュリティ対策の実施状況について説明を求められているがどう答えればよいか分からない
・そもそもセキュリティ対策って何をすればよいの?
そんなあなた/御社へ、オンプレ/クラウド/SaaS問わずセキュリティ対策の設計や設定、調査まで幅広くご相談に応じます。
情報システム部として企業のインフラを20年間支えてきました。
物理サーバーしか選択肢のない時代から運用を続け、時代に合わせ仮想化やクラウド、SaaS環境へデータ移行を行って参りました。
ISMS(ISO27001やPマーク(プライバシーマーク)を取得、運用し、サーバーやクラウドでの実際の設定や規程との連携やギャップの吸収など、セキュリティに関し幅広く対応して参りましたので、御社の環境に合わせ、柔軟にご提案できます。
どのような環境を構築したいか、あるいはレビューやご提案を受けたいか詳しく教えていただければ、設定やツールのご提案なども含めてご相談に応じます。個人・ご家庭の皆様から中小企業・スタートアップ・ベンチャー、社員数1000人規模までご対応いたします。
お気軽にご相談ください。
お手持ちの機材やツールがあれば、それを利用したご提案をさせて頂きます。
■経験した情報セキュリティ資格
ISMS(ISO27001)/Pマーク/ISO27017
■経験したネットワーク機器ベンダ
Cisco/Juniper NetScreen/F5 Networks/Paloalto/Netgear/
■精通したOS
Windows Server2016/2019/2022
Linux全般
MacOS全般
■ネットワーク知識
・プロトコル関連
DNS/メール(SMTP, POP3, IMAP)/FTP/SSH/http/https/ntp/DHCP/SSL証明書全般/各種VPN
■対応内容
・要件定義
・設計
・構築
・運用・保守
・入替え/リプレイスに伴うセキュリティコンサル
・移転(物理的な移転、ネットワークの移転問わず)
・ベンダ選定/ベンダコントロール
・機器選定
・ソフトウェア選定
・RFI/RFP作成
・相見積もり
・会議参加
・議事録作成
・ログ調査
・ぜい弱性診断
・各種トラブルシューティング
■対応事例
・お客様やご要件に合うネットワーク機器の見積もり
・AWS、GCPなどのクラウド、オンプレミス混合環境のVPN構築
・本社と支店、遠隔地、海外拠点とのVPN接続
・自宅と病院/クリニック/事務所とのVPN接続
・拠点間のセキュアな(セキュリティを考慮した)通信設計
・本社、支社間の円滑なビデオ会議システム構築
・ネットワークが遅い、重い状態からの解決
・ベンダ(業者)や技術者との会議に参加、要件や専門用語の翻訳
・プロジェクトマネジメント(PM/PMO)代行
・ネットワーク機器の入替対応
・データセンターへの移転
・会社移転に伴うネットワークの移転、引越し
・炎上プロジェクトの火消し
・VMware系VMをKVMへ移設
・各種仮想化対応(V2V、P2V、virt-v2v/virt-p2v)
NY在住ITコンサルがセキュリティアセスメントから導入支援まで実施します
業務内容
コロナウイルス、働き方改革などにより、リモートワークが当たり前になっている中、セキュリティ対策は疎かになっていませんか?また、セキュリティ対策は講じたいけど何をすればいいかわからない、といったことはございませんか?NY在住、大手通信会社でセキュリティコンサルをしてきた私がご支援させて頂きます。
・サービス内容
クライアント様のビジネス内容や、会社の規模、導入システム、労働環境(オフィスあり、リモートワークありなど)、端末環境などをヒアリングさせて頂き、セキュリティアセスメントを実施いたします。具体的には、どのセキュリティ施策ができていて、どれが出来ていないか、何を優先に実施するか、といったアセスメントを実施します。アセスメントはNISTのセキュリティフレームワークに則ったものになります。
また、アセスメントに基づいたソリューションの提案も行います。
・実績
20名規模の商社会社へのセキュリティコンサル
80名規模の製造会社へのセキュリティコンサル
100名以上の商社など
・その他
セキュリティソリューションの実装は別途ご相談となります。
侵入テスト(ペネトレーションテスト)などの脆弱性診断を短納期で対応します
業務内容
<サービス概要>
当社は最先端の脆弱性スキャナを利用して、お客様のシステムのセキュリティを徹底的に分析し、侵入テストを実施します。これにより、潜在的なセキュリティリスクを特定し、攻撃者が利用可能な脆弱性を明らかにします。当社の専門家チームは、実際の攻撃シナリオを想定してテストを行い、お客様のシステムのセキュリティを強化するための具体的な脆弱性診断の提案を行います。
<サービス内容>
脆弱性分析: 最新の脆弱性スキャナを使用して、お客様のシステムに存在する可能性のあるセキュリティ上の問題を特定します。
侵入テストの実施: エシカルハッキングの手法を用いて、実際の攻撃を模倣し、システムの脆弱性をテストします。
レポートの作成: テスト結果を詳細に分析し、脆弱性の特定、利用された攻撃方法、および対策についての包括的なレポートを提供します。
改善提案: レポートに基づいて、システムのセキュリティを向上させるための具体的な提案を行います。
<対象クライアント>
中小企業から大企業まで、あらゆる規模のビジネス。
システムやネットワークのセキュリティが重要な役割を果たす組織。
定期的なセキュリティチェックが必要な企業。
<サービスの利点>
最新技術を使用した徹底的なセキュリティチェック。
実際の攻撃シナリオに基づく侵入テスト。
明確で実用的な改善提案。
システムのセキュリティ強化とリスク軽減。
サイバーセキュリティ専門家|Sentinel活用・フィッシング訓練ます
業務内容
提供するサービス
貴社のセキュリティ課題を分析し、改善に向けた具体的な提案と実行支援を行います。
特に Microsoft 365、Azure、Microsoft Sentinel を活用したセキュリティ強化に強みがあります。
セキュリティポリシー策定・改善
フィッシングメール訓練と従業員向け教育
Microsoft 365 / Azure セキュリティ設定レビュー
Microsoft Sentinel によるログ監視・アラート設計
インシデント発生時の初期対応アドバイス
このようなお悩みはありませんか?
社員のセキュリティ意識を高めたい
Microsoft 365 / Azure の設定が正しいか不安
監査やISO対応のため、ポリシーを整備したい
インシデント発生時の初動がわからない
発注の流れ
お問い合わせ
現状の課題やご要望をお聞かせください。
ヒアリング・提案
オンラインまたは対面にて、改善に向けた最適なプランをご提案します。
ご契約
提案内容にご納得いただければ契約成立となります。
作業開始
セキュリティ分析、改善支援、レポート作成を実施します。
納品
分かりやすいレポートと改善提案を納品いたします。
WEB脆弱性診断、プラットフォーム診断、ペンテスト、レッドチームを提供します
業務内容
弊社の強み
業界唯一の品質保証制度
高リスクの脆弱性が1件漏れた場合、プロジェクト料金の50%を返金
高リスクの脆弱性が2件漏れた場合、全額返金
豊富な経験と実績
診断チームは平均15年以上の経験を持つホワイトハッカーで構成
短納期対応
数百ページのサイトも最短1週間で診断完了可能
手厚いサポート
2回の無料再診断を提供し、保証期間は1年間
魅力的な価格設定
業界最安水準の外部委託価格
パラメータ制限なし・基本料金なし
1ページからの外部委託も可能
豊富な導入実績
メガバンク、製造業、大手EC、大手インターネット企業、Disneyなど
東証プライム市場上場企業の下請け案件も多数対応
提供サービスおよび製品ラインナップ
WEB脆弱性診断およびペネトレーションテスト
ネットワーク診断
モバイルアプリ脆弱性診断
レッドチームサービス
API診断
ソースコード診断
AI・IoT機器を含むファームウェア診断・ペンテスト
組み込み機器の診断
フォレンジックサービス
標的型メール訓練システムの提供・構築
CDN・Cloud WAF・DDoS対策サービス
WEB脆弱性診断ツールの提供
ホワイトハッカーによるWEBのセキュリティ診断を行います
業務内容
概要
WEBサイトの脆弱性診断を行います。
世界的なホワイトハッカーとして活躍する者が脆弱性の診断を行います。
ハッキングによる情報流出やランサムウエアへの感染の被害が多発しております。
そのような悲劇を未然に防ぐために脆弱性の診断を行って下さい。
パッケージ種別
当パッケージは以下の3種類に分かれております。
・WEBサイトのセキュリティチェック
一般的な業務に支障が及ぶリスクが存在するかのチェック
・WEBサイトのセキュリティチェックと一般的な脆弱性診断
一般的な業務に支障が及ぶリスクが存在するかのチェック
意図されていないファイルの公開などのチェック
・WEBサイトのセキュリティチェックと非常に細かい脆弱性診断
一般的な業務に支障が及ぶリスクが存在するかのチェック
意図されていないファイルやページの公開のチェック
依存するライブラリの脆弱性などの詳細な脆弱性のチェック
アフターサポート
それぞれのパッケージにて診断後に脆弱な箇所のレポートを作成します。
それをもとに解決する方法や代替案などの提示も行いますのでご安心ください。