Web アプリケーション
500 ドルから
OWASP Top 10、認証、業務ロジック、API の手作業テスト
基準ロール数、エンドポイントの広さ、API が対象範囲に含まれるかどうか
- OWASP Top 10 の網羅
- 認証と認可のテスト
- 業務ロジックとワークフローの悪用
- API テスト、REST と GraphQL
- 経営層向けおよび技術レポート、CVSS 評価付き
- 営業日で 3〜5 日
時間単位の請求も、想定外の追加費用もありません。着手前に金額が分かります。
すべての案件は無料の範囲確認通話から始まり、続いて固定価格とスケジュールを記した書面のご提案をお送りします。以下の金額は出発点です。正確な金額は対象範囲により決まり、通話から 24 時間以内に書面で確定します。
Web アプリケーション
500 ドルから
OWASP Top 10、認証、業務ロジック、API の手作業テスト
基準ロール数、エンドポイントの広さ、API が対象範囲に含まれるかどうか
ネットワークと Active Directory最も多いご依頼
1,500 ドルから
内部および外部ネットワークの全面的なテストに加え、Active Directory の攻撃経路
基準ドメインの規模、ホスト数、信頼関係
Azure のテストは同じインフラ区分に入り、1,500 ドルからです。それぞれの対象範囲はネットワークペネトレーションテストまたはクラウドペネトレーションテストをご覧ください。
コンプライアンス案件も同じ基礎料金に従います。アプリケーションのみの対象範囲なら 500 ドルから、ネットワークインフラやネットワーク分離のテストが含まれる場合は 1,500 ドルからです。フレームワークが変えるのは、監査人や QSA 向けにレポートをどう整えるかであって、基本価格ではありません。ISO 27001、HIPAA なども同じ考え方です。フレームワークが独立したペネトレーションテストの証跡を求めている場合は、通話でお知らせください。すべての案件で、監査人や顧客向けの証明書簡と、再テストにより緊急および高の指摘事項の解消が確認された時点での修正証明を、いずれも追加費用なしで発行できます。SOC 2 向けテストまたは PCI DSS 向けテストをご覧ください。
複数アプリケーション、マルチドメインフォレスト、継続的な契約は、区分に押し込めるのではなく通話の中で個別に範囲設定します。それでも、着手前に書面の固定価格をお渡しします。
対象範囲によって作業が変わるからです。エンドポイント 5 個の API と、ロールが複数ありエンドポイントが 40 個あるアプリケーションは、どちらも「Web アプリ」ではあっても同じ案件ではありません。すべての案件は、無料の範囲確認通話の後に書面の固定価格が付きます。したがって、着手前に正確な金額が分かり、時間単位の請求も想定外の追加費用もありません。
Web アプリケーションであれば、利用者ロールの数、エンドポイントの数、API が対象範囲に含まれるかどうかです。ネットワークと Active Directory であれば、ドメインの規模、ホスト数、信頼関係の数、ネットワーク分離のテストが必要かどうかです。コンプライアンス主導のテストも同じ考え方です。フレームワークが変えるのはレポートの形式であって、基礎となる料金ではないからです。
貴社チームが修正を終えたあとの、既報の指摘事項に対する再テストは、最初のレポートから妥当な期間内であれば追加費用なしで含まれます。貴社の案件における正確な条件は、範囲確認の際にお尋ねください。
はい。四半期ごと、リリースごと、あるいはコンプライアンス更新に合わせて年 1 回など、定期的にテストが必要なお客様向けにご用意しています。範囲確認の通話でお知らせいただければ、単発ではなく継続的な取り決めとして料金を設定します。
標準的な条件は、対象範囲やスケジュールとあわせて書面のご提案で確定します。価格、対象範囲、実施規則を含む署名済みの合意なしに着手する案件はありません。
無料の 30 分の範囲確認通話、その後に固定価格の書面ご提案。どちらにも拘束はありません。
30 分、売り込みはありません。ご都合のよい時間をお選びください。