1. IIJホーム
  2. 法人のお客様
  3. サービスを探す
  4. IIJセキュリティ診断ソリューション
  5. Webアプリケーション診断

IIJセキュリティ診断ソリューション Webアプリケーション診断

概要

Webアプリケーション診断概要

Webアプリケーション診断は、 Webアプリケーションを起因とした情報漏えい・改ざんなどのリスクを未然に防ぐサービスです。専門のセキュリティエンジニアによる検査でWebアプリケーションの脆弱性を発見します。ご要望に合わせて3つのプランからお選びいただけます。

「Webアプリケーション診断概要」のイメージ図
気になることがあればお気軽に
メニュー・料金

ソリューションメニュー

3つのプランからお選びいただけます。

    • システムリリース前の第三者評価をしたい
    「プレミアム」または「スタンダード」プランがおすすめ!
    • マニュアル診断とツールによる、精度の高い診断
    • 機械的に診断できない検証ロジックの欠陥に対応
    • 診断結果報告書にて、具体的な是正策をご掲示
    • 「プレミアム」ではビジネスロジックを考慮した診断に対応
    • アプリケーション改修前の最終確認がしたい
    • 現状を把握するためにアセスメントしたい
    「エクスプレス」プランがおすすめ!
    • マニュアル診断とツールによる精度の高い診断
    • 診断項目を絞った迅速かつ安価な診断
    • 診断結果報告書にて、具体的な是正策をご提示
    • 診断完了から2営業日後に診断結果報告書をご掲示

メニュー比較表

提供内容

標準提供内容

起点URLからの巡回と画面一覧作成 診断対象となるサイトとサイトの起点URLを確認
クロールによる動的遷移の抽出と画面選定を実施
診断時間 平日日中帯
報告会 Web会議で、診断結果報告書を用いた報告会を実施
再診断 お客様が問題点への対処を行った後、問題点が是正されていることを再診断にて確認
  • 報告書の提示から1ヵ月以内に1回まで無償にてお受けします。無償対応はリモート診断・平日日中帯での実施に限ります

IPAガイドラインとの比較

  • 安全なWebサイトの作り方 改訂第7版
    No. 脆弱性の種類 プレミアム スタンダード エクスプレス
    1 SQLインジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    2 OSコマンド・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    3 パス名パラメータの未チェック/ディレクトリ・トラバーサル プレミアムの対象 スタンダードの対象 エクスプレスの対象
    4 セッション管理の不備 プレミアムの対象 スタンダードの対象
    5 クロスサイト・スクリプティング プレミアムの対象 スタンダードの対象 エクスプレスの対象
    6 CSRF(クロスサイト・リクエスト・フォージェリ) プレミアムの対象 スタンダードの対象 エクスプレスの対象
    7 HTTPヘッダ・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    8 メールヘッダ・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    9 クリックジャッキング プレミアムの対象 スタンダードの対象
    10 バッファオーバーフロー プレミアムの対象 スタンダードの対象
    11 アクセス制御や認可制御の欠落 プレミアムの対象 スタンダードの対象
  • ウェブ健康診断仕様
    No. 脆弱性の種類 プレミアム スタンダード エクスプレス
    1 SQLインジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    2 クロスサイト・スクリプティング プレミアムの対象 スタンダードの対象 エクスプレスの対象
    3 CSRF(クロスサイト・リクエスト・フォージェリ) プレミアムの対象 スタンダードの対象 エクスプレスの対象
    4 OSコマンド・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    5 ディレクトリ・リスティング プレミアムの対象 スタンダードの対象 エクスプレスの対象
    6 メールヘッダ・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    7 パス名パラメータの未チェック/ディレクトリ・トラバーサル プレミアムの対象 スタンダードの対象 エクスプレスの対象
    8 意図しないリダイレクト プレミアムの対象 スタンダードの対象
    9 HTTPヘッダ・インジェクション プレミアムの対象 スタンダードの対象 エクスプレスの対象
    10 認証 プレミアムの対象 スタンダードの対象
    11 セッション管理の不備 プレミアムの対象 スタンダードの対象
    12 認可制御の不備、欠落 プレミアムの対象 スタンダードの対象

オプション対応

診断場所
  • オンサイトでの診断(標準はリモートでの診断)
  • お客様が指定された場所で診断を実施
    • DMZや内部ネットワークに接続して診断します

ご利用料金

ご要件に応じて個別にお見積もりします。お気軽にお問い合わせください。

気になることがあればお気軽に
導入ガイド

診断の流れ

「診断の流れ」のイメージ図
  • 所要日数は調査対象画面遷移数、ネットワーク環境などによって変更されます。