サービス

着手前に対象範囲を書面で定めるペネトレーションテスト

スキャナーのレポートではなく、本物のセキュリティ評価を必要とする企業向けの、Web アプリケーション、ネットワーク、Active Directory のテスト。すべての案件で、作業開始前に固定価格とスケジュールをご提示します。

フリーランスのテスターへの依頼は初めてですか。確認すべき点を読む →

スキャナーの出力ではなく、手作業のテストに基づくペネトレーションテストサービス

上記のすべての案件は、OSCP+ 認定のペネトレーションテスター 1 名が手作業で実施します。対象範囲を決め、テストを行い、レポートを書くのは同じ人物です。自動スキャナーは広い範囲を素早く網羅しますが、本当に重要な指摘事項 - 連鎖する攻撃経路、不備のあるアクセス制御、業務ロジックの欠陥、Active Directory ドメイン内の権限昇格 - は、ツールでは再現できない手作業のテストから生まれます。

サービスは、多くの企業がテストを必要とする 4 つの領域を網羅します: Web アプリケーションと API、内部および外部ネットワーク、Active Directory、Azure クラウド - さらに SOC 2 と PCI DSS 向けに整えたコンプライアンス対応テスト。どれが必要か分からない場合も、無料の 30 分の範囲確認通話で、何かを約束する前に整理できます。

固定価格、書面の対象範囲、世界中どこでもリモート

すべてのサービスは、テスト開始前に書面の対象範囲に対する固定価格でご提示します。時間単位の請求も、想定外の追加費用もありません。案件はどこの顧客に対してもリモートで実施し、すべての指摘事項にそれを裏づける証跡が添えられます。料金の詳細をご覧いただくか、締め切りから逆算して計画するためにペネトレーションテストにかかる期間をお読みください。

ペネトレーションテストサービス - よくあるご質問

Web アプリケーションと API、内部および外部ネットワーク、Active Directory、Azure クラウド、さらに SOC 2 と PCI DSS 向けのコンプライアンス形式のテストです。いずれも、最初から最後まで作業する同一の OSCP+ 認定テスターが担当します。

Web アプリケーションテストは 500 ドル前後から、ネットワークまたは Active Directory の評価は 1,500 ドル前後から始まり、最終的な価格は対象範囲 - ロール数、ホスト数、環境の複雑さ - によって決まります。すべての案件で、着手前に書面の固定価格をご提示します。詳細は料金の内訳をご覧ください。

はい。案件は世界各地のお客様に対してリモートで実施します。外部、Web、クラウド、および内部と Active Directory のテストの大半は、安全な接続経由でリモートから実施します。現地対応が必要になるのはまれなケースだけです。

営業チームや入れ替わる担当者ではなく、実際にテストを行う本人と直接やり取りできます。対象範囲がより明確になり、技術的な質問に直接回答が得られ、代理店マージンも乗りません。対象範囲を決め、テストを行い、レポートを書くのは同じ OSCP+ 認定テスターです。

はい。コンプライアンス案件は、該当する基準 - SOC 2 の Trust Services Criteria または PCI DSS 要件 11.4 - に対応づけた監査対応レポートとして提供し、エグゼクティブサマリー、CVSS 評価付きの指摘事項、証跡、修正のガイダンスを含みます。

プロジェクトについてお話ししませんか。

無料の 30 分の範囲確認通話。24 時間以内に、固定価格とスケジュールを記載した書面のご提案をお送りします。

料金を見る