【OSCP保有】実績50件超の本格脆弱性診断でシステムを守ります
業務内容
【OSCP保有】中央省庁・金融機関水準のペンテストで、見えないシステムリスクをゼロにします
このようなお悩みはありませんか?
・OWASP等のセキュリティ基準を求められる
・安価な自動スキャンでは検知できない論理バグが心配
・個人情報を預かるため万全なサイバー攻撃対策を行いたい
・ペネトレーションテストを行いたいが専門知識がない
発注の流れ
ランサーズ上でご相談
診断対象のシステム情報、規模、URLをランサーズのメッセージにてお送りください。最適なプランをご提案します。
仮払い・診断情報提供
内容合意後に仮払いを完了いただき、テストアカウントや検証環境情報のご共有をお願いいたします。
検証スケジュール確定と実施
負荷をかける診断日程の調整などを事前に行い、安全に配慮しながらテストを実施します。
レポート納品・完了
発見された脆弱性と具体的な対策方法をまとめた詳細レポートをランサーズ上で納品いたします。
対応範囲・価格
簡易診断(basic):50,000円〜
主要画面を中心に、ツールの自動スキャンと簡易手動診断を行います。まずはリスクを把握したい方向け。
標準アプリ診断(standard):150,000円〜
主要10機能の手動・自動ハイブリッド診断。詳細な対策手順書レポートを提供します。
ペネトレーションテスト(premium):300,000円〜
実際の攻撃シナリオに基づく疑似侵入検証。ランサーズビデオ通話での報告会を含みます。
納期
7日〜30日(プランにより異なります)
制作の流れ
事前ヒアリングと環境確認
診断スコープを確定し、検証用のIPアクセス許可やテストアカウントの設定確認を行います。
診断・ペンテストの実行
ツールスキャンとOSCP保有者による手動検証を行い、認可不備やビジネスロジックの脆弱性を検出します。
レポート作成と最終対策提示
検出リスクの危険度分類と、具体的な修正コード・設定例を記載した報告書を作成します。
サービス内容
OSCPを保有するセキュリティ専門家が、ハッカーと同様の視点と技術を用いてWebアプリケーションやプラットフォームの脆弱性を検証・診断します。機械的なスキャンだけでは検知できない、認可制御の不備やパラメータの改ざん等のロジック脆弱性を見つけ出し、即座に修正可能なレベルのアドバイスを提供します。
サイバー攻撃の脅威に対し「セキュリティ対策が万全か不安」と感じていませんか?ツールによる自動スキャンだけでは、権限設計の不備といったシステム特有の論理的脆弱性は検知できません。私は、世界的に高難度とされるOSCP資格を保有し、中央省庁や金融機関などで高度なペネトレーションテストを行ってきた専門家です。ハッカーと同じ「攻撃者の視点」から検証を行い、機械的なチェックをすり抜ける真のリスクを暴き出します。自社の信頼と大切な顧客情報を守るために、まずはランサーズのメッセージ機能から、お気軽に対象の規模感や課題をご相談ください。最適なプランをご提案いたします。
万が一の際に備えて・・・Webアプリケーションのメンテナンスや安全性の評価を行います
業務内容
【課題】近年、我々が普段から運用保守に使用している共有サーバーに加えてセルフマネージド型サーバーを検討される企業様も増えています。只、その一方で「セキュリティ対策が本当にできているのかわからない」「万が一の時に不安」と思われている人も多いのではないでしょうか。
【目的】不安定な稼働サーバーのフォローアップ
【このようなお悩みはありませんでしょうか?】
- 過去に構築をお願いしたエンジニアに連絡がつかなくなった
- サイト開設から運用まで十分な知識も無いまま何となく管理していたら、最近売り上げや訪問者が減ってしまった
- 契約プランを変えればどれくらいのパフォーマンス向上が可能か気になっている
- スナップショットの使い方がわからない、OSのバージョンアップがわからないなど、レベル感的についていけず困っている
- 海外に移住した前任者が国内のサーバーにアクセスできなくなったので、引き継いでくれる人を探している
【基本的な作業】
- 仮想デスクトップへのリモートアクセス(例.Citrix Workspace)
PowerShellやTeratermによるコマンドの実行(リポジトリの更新やアップデート、不要なデータの削除等)- ログファイルの分析
.confのパラメータ追加や無効化- サーバコントロールパネルによる設定変更
※サービス内容については随時更新していきます
セキュリティ診断 (脆弱性スキャン + ペネトレーションテスト)英語対応可能
業務内容
1URLにつき、25,000円
システムのセキュリティ対策状況は、インターネットのサイバー脅威に対して頻繁に確認することが重要です。
そのため、安価に設定していますが、診断内容は10年以上外資系IT企業と外資系金融機関でセキュリティ診断を含めたセキュリティ対策を行ってきた実績に基づき正確で効果的なものです。(CISSP, CISM, SANS)
OWASP10、PCI-DSSに基づきWebアプリケーションや各種ネットワークサーバの脆弱性を脆弱性スキャナーと専門ツールを用いた手動調査によって診断します。
診断後に、検出された脆弱性の解説・伴うリスク・具体的な対策方法などをまとめた報告書を提出いたします。