ローンチ直前、とにかく重要部分のセキュリティを確認したい・・・
そんなお客様の声にこたえ、新サービス登場
脆弱性診断 TOPに戻る
SQAT®Security Service TOPに戻る

【期間限定キャンペーン実施中】
SQAT® with Swift Deliveryが特別価格でご利用いただけます。
キャンペーン詳細はこちら。

サービス概要
BBSecが提供する「SQAT® with Swift Delivery」サービスは、スピーディーな診断と情報提供により、企業のセキュリティ強化をサポートし、事業継続の安全性を確保するためのサービスです。迅速かつ効果的な脆弱性診断を実現し、企業の安全性向上に貢献します。
サービス特長
- 最短7営業日での報告書提出
スピードを重視した診断を行い、ビジネスの迅速な意思決定をサポート - 明確な料金体系
診断日数に応じた料金を設定し、予算の見通しが立てやすい - サイバー保険付帯
万が一のリスクに備え、サイバー保険による保証をご提供 - 分かりやすい報告書
専門用語をなるべく避け、分かりやすく整理された報告書を提供し、改修のための情報を的確に伝える
サイバー保険付帯
費用の問題から十分な初動対応ができないといった問題が発生しかねない状況を憂え、BBSecからご提供する脆弱性診断サービス「SQAT® 脆弱性診断」の一部に、サイバー保険を付帯しています。

サービスの流れ
SQAT® with Swift Deliveryサービスのご提供の大まかな流れは以下の通りです。

- 初回相談:お客様のご要件をヒアリングし、基点URL・スケジュールを確定
- 診断準備:最短5営業日(お客様のご要望スケジュールにて調整)
- 診断期間:報告書提出まで最短7営業日(診断終了後、翌々営業日に報告書提出
従来の脆弱性診断サービスとの違い
主に以下のような違いがあります。
| SQAT® with Swift Delivery | Webアプリケーション脆弱性診断 | |
|---|---|---|
| 納期 | 最短7営業日 | 数週間~数か月 |
| 診断範囲・深度 | 当社推奨の優先順位の高い部分、またはお客様ご指定箇所のみ | 広範な範囲を網羅的に診断 |
| 診断手法 | ツール診断+エンジニアによる手動診断 (期間を優先し、実施可能な範囲内のベストエフォート型) | ツール診断+エンジニアによる手動診断 |
| レポート | 報告書提出 | 報告書提出 重大な問題点を検出した場合は速報版で随時ご報告 |
| コスト | 診断実施期間別に見積 | 診断対象範囲・リクエスト数に応じて個別見積 |
| 用途 | リリース前直前、限られた機能変更後のチェック、短時間でのリスク把握など | システムリリース前のセキュリティ監査・法令遵守等で詳細なセキュリティ評価が必要な場合 |
| サポート体制 | 診断結果に関するお問い合わせは 質疑応答表に記載いただき、後日回答 | 診断結果に関するお問い合わせは弊社専用ポータルで随時対応 診断実施後の報告会・再診断(3か月以内) |
主な診断項目
OWASP TOP10・ASVS・Testing Guide/NIST SP 800シリーズなどの国際標準に加え、BBSecのオリジナルを加えた網羅性の高い診断項目で 経験豊富なエンジニアが診断します。
| 入出力処理 | クロスサイトスクリプティング HTMLタグインジェクション SQLインジェクション コマンドインジェクション パスマニピュレーション ファイルアップロード機能に関する調査 パラメータ推測 例外処理に関する問題 オープンリダイレクト CRLFインジェクション バッファオーバーフロー(※通常実施しない項目) |
| 認証 | ログインフォームに関する調査 ログイン情報の送受信に関する調査 認証回避に関する調査 パスワードの強度に関する調査 復元可能なパスワード保存 |
| セッション管理 | Cookieに関する調査 セッションIDに関する調査 セッションハイジャック セッションフィクセーション クロスサイトリクエストフォージェリ セッションタイムアウト ユーザ権限に関する調査 |
| 重要情報の取り扱い | ユーザ情報の管理に関する調査 特定個人情報の管理に関する調査 クレジットカード情報の管理に関する調査 キャッシュ制御に関する調査 強制ブラウジング |
| システム情報・ポリシー | システム情報の開示 エラーメッセージの表示に関する調査 ディレクトリリスティング ソフトウェアの既知の脆弱性 クリックジャッキング デフォルト設定に関する調査 |
| その他 | ユーザビリティや品質に関する問題 |
診断結果
わかりやすい診断結果を診断終了の翌々営業日に提出します。検出された脆弱性に対して 「攻撃による影響度」と「攻撃される可能性」について総合的に評価し、危険度を5~1までに分類、問題箇所の事象・リスク・対策方法を解説します。

FAQ
脆弱性診断についてよくあるご質問(FAQ)はこちら。詳しいご案内は、下記のお問い合わせボタンよりお気軽にお申し付けください。
価格
個別お見積りとなります。診断対象となるIP等の数等に応じて費用が変わりますので、お客様のご要件をヒアリングし、お見積りいたします。下記のお問い合わせボタンよりお気軽にお問い合わせください。
※現在、期間限定でキャンペーンを実施しています。通常価格とは異なる特別条件があります。キャンペーン期間中のお申し込みで、特別条件が適用されます。
キャンペーン詳細はこちら。

