対象・前提条件の整理
対象URL、機能、API、ロール、テストデータ、除外事項、許容する診断強度を整理します。
実装上の弱点を確認する
自動診断と手動診断を組み合わせ、認証・認可、セッション、入力処理、API、業務ロジック等の脆弱性を確認し、改修判断につながる形で報告します。
公開前、機能追加後、定期点検などの目的を確認し、対象URL、ロール、API、除外機能、診断強度を合意したうえで実施します。
| 項目 | 内容 |
|---|---|
| 主な対象 | Webアプリケーション、管理画面、Web API、認証・認可機能 |
| 主な観点 | OWASP等の知見を踏まえた技術的脆弱性と、権限・業務フロー上の問題 |
料金は案件ごとの個別見積りです。対象URL・画面・API数、利用ロール、認証方式、テスト環境、診断強度、再診断、報告会、実施可能時間帯等を確認後にお見積りします。
対象URL、機能、API、ロール、テストデータ、除外事項、許容する診断強度を整理します。
診断ツールを活用し、入力処理、設定不備、既知の脆弱性候補等を効率的に確認します。
ログイン、ログアウト、パスワード管理、セッション管理、アカウント保護の実装を確認します。
ロール間の権限制御、直接参照、操作順序、状態遷移等を手動で確認します。
インジェクション、XSS、ファイル処理、リクエスト検証、APIのアクセス制御等を確認します。
再現手順、影響、深刻度、推奨対策を整理し、必要に応じて報告会と再診断を行います。
対象システムの概要、希望時期、URL・画面・API数、利用ロール、テスト環境の有無を分かる範囲でお知らせください。認証情報や機密データは初回フォームに記載しないでください。