Webシステムの無料セキュリティチェックを 9月より 提供開始することになりました。 弊社では、ご利用中のWebシステムを対象とした簡易セキュリティ診断を、知見蓄積の一環として 無償で提供いたします。気軽にお申し込みいただける「事前セキュリティ見直し」の機会としてご活用ください。 診断結果にもとづき、必要に応じて有償での具体的対策(実装・設定変更・運用提案 等)にも対応可能です。 サービスの流れ 1 簡単な打ち合わせ Web会議可/目的・対象・範囲の確認 2 NDA締結 秘密保持契約(テンプレートあり) 3 診断作業 対象システムの簡易チェック・確認 4 ご報告 所見・改善の方向性・優先度の提示 全工程で1週間程度で完了予定 本サービスの価値 短期間で「まず押さえるべきリスク」を把握 対策の優先順位と着手しやすい改善案を提示 将来の本格診断・運用改善への足がかりに 無償診断を相談する ※最短当日ヒアリング可/オンライン対応 対象範囲の一例 公開中のWebシステムに対する簡易脆弱性チェック 認証・セッション管理(ログイン・権限・パスワード運用)の確認 不正アクセス・情報漏えいにつながる設定/実装の初期診断 基本的なHTTPS/TLS設定・セキュリティヘッダ・公開設定の確認 フォーム入力・エラーハンドリング・公開情報の露出確認 ※侵入テスト(ペネトレーションテスト)や高負荷試験などが必要な場合は別途設計・同意の上で有償対応となります。 診断報告のサンプル(概要イメージ) 1. 総評:全体リスクレベル(低/中/高)と優先対応方針 2. 重要指摘(優先度A):事象/影響範囲/推奨対策/想定工数 3. 中程度指摘(優先度B):改善推奨点と段階的対応案 4. 低リスク指摘(優先度C):将来的な対策候補・運用での回避策 5. 付録:確認観点一覧/参考設定例/関連ベストプラクティス タイ市場での所感(実体験ベース) 弊社はタイ国内で多数のシステムに触れてきましたが、タイ国内で開発されたサービスはセキュリティ対策が十分でない傾向が 経験上みられます。被害が表面化する前の予防が重要です。まずは無償診断で現状を見える化し、優先順位をつけた改善を進めましょう。 無償診断の相談を申し込む ※内容は予告なく変更となる場合があります。詳細はお問い合わせください。



Recent Comments