Web アプリケーションのペネトレーションテスト
本番稼働中の Web アプリケーションを対象とした、OWASP Top 10、認証バイパス、業務ロジックの不備、API セキュリティのテスト。
- OWASP Top 10
- 認証 & アクセス制御
- 業務ロジック
- APIs
スキャナーのレポートではなく、本物のセキュリティ評価を必要とする企業向けの、Web アプリケーション、ネットワーク、Active Directory のテスト。すべての案件で、作業開始前に固定価格とスケジュールをご提示します。
フリーランスのテスターへの依頼は初めてですか。確認すべき点を読む →
本番稼働中の Web アプリケーションを対象とした、OWASP Top 10、認証バイパス、業務ロジックの不備、API セキュリティのテスト。
内部および外部ネットワークのテスト: 外部公開範囲、サービスの設定不備、ネットワーク分離の検証。
Windows ドメイン全体の攻撃経路を網羅的に可視化: ADCS、Kerberoasting、ACL の悪用、水平移動。
Entra ID、Azure RBAC による権限昇格、ストレージの公開、Defender for Cloud の抜け。AZ-500 認定。
SOC 2 Type II 監査で求められる年次ペネトレーションテストを、評価者が受け入れる監査対応レポートとして提供します。
カード会員データ環境について PCI DSS 要件 11.4 を満たす、ネットワーク分離とアプリケーション層のテスト。
上記のすべての案件は、OSCP+ 認定のペネトレーションテスター 1 名が手作業で実施します。対象範囲を決め、テストを行い、レポートを書くのは同じ人物です。自動スキャナーは広い範囲を素早く網羅しますが、本当に重要な指摘事項 - 連鎖する攻撃経路、不備のあるアクセス制御、業務ロジックの欠陥、Active Directory ドメイン内の権限昇格 - は、ツールでは再現できない手作業のテストから生まれます。
サービスは、多くの企業がテストを必要とする 4 つの領域を網羅します: Web アプリケーションと API、内部および外部ネットワーク、Active Directory、Azure クラウド - さらに SOC 2 と PCI DSS 向けに整えたコンプライアンス対応テスト。どれが必要か分からない場合も、無料の 30 分の範囲確認通話で、何かを約束する前に整理できます。
すべてのサービスは、テスト開始前に書面の対象範囲に対する固定価格でご提示します。時間単位の請求も、想定外の追加費用もありません。案件はどこの顧客に対してもリモートで実施し、すべての指摘事項にそれを裏づける証跡が添えられます。料金の詳細をご覧いただくか、締め切りから逆算して計画するためにペネトレーションテストにかかる期間をお読みください。
Web アプリケーションと API、内部および外部ネットワーク、Active Directory、Azure クラウド、さらに SOC 2 と PCI DSS 向けのコンプライアンス形式のテストです。いずれも、最初から最後まで作業する同一の OSCP+ 認定テスターが担当します。
Web アプリケーションテストは 500 ドル前後から、ネットワークまたは Active Directory の評価は 1,500 ドル前後から始まり、最終的な価格は対象範囲 - ロール数、ホスト数、環境の複雑さ - によって決まります。すべての案件で、着手前に書面の固定価格をご提示します。詳細は料金の内訳をご覧ください。
はい。案件は世界各地のお客様に対してリモートで実施します。外部、Web、クラウド、および内部と Active Directory のテストの大半は、安全な接続経由でリモートから実施します。現地対応が必要になるのはまれなケースだけです。
営業チームや入れ替わる担当者ではなく、実際にテストを行う本人と直接やり取りできます。対象範囲がより明確になり、技術的な質問に直接回答が得られ、代理店マージンも乗りません。対象範囲を決め、テストを行い、レポートを書くのは同じ OSCP+ 認定テスターです。
はい。コンプライアンス案件は、該当する基準 - SOC 2 の Trust Services Criteria または PCI DSS 要件 11.4 - に対応づけた監査対応レポートとして提供し、エグゼクティブサマリー、CVSS 評価付きの指摘事項、証跡、修正のガイダンスを含みます。
無料の 30 分の範囲確認通話。24 時間以内に、固定価格とスケジュールを記載した書面のご提案をお送りします。