Webサイト開発に際して、セキュリティを意識した設計やコーディング方法を開発者に対して指導・支援を行い、脆弱性を作り込まない体制整備を行います。
脆弱性のない安全なWebサイトを構築するには、開発者が脆弱性やその対策について理解している必要があります。しかし、Webサイトを脅かす脆弱性は多岐に渡り、また脆弱性の対策方法はWebサイトの環境や開発言語によって異なり、それらを全て把握しておくことは容易ではありません。
神戸デジタル・ラボ(KDL)の「開発支援サービス」は、上記の問題を解決致します。Webサイトの関係者様からヒアリングを行い、安全なWebサイトを構築するために最適な開発基準書を作成します。それを基にして開発担当者様に対してセキュリティ教育を実施し、Webサイト構築をサポート致します。また、開発後にセキュリティ診断を実施し、脆弱性が作り込まれていないかチェックすることも可能です。
| タイプ | 標準プラン (開発基準策定サービス) |
コンサルティングプラン | コンサル・開発支援プラン | |
| 価格 | 100万円~ | 別途お見積り (200万円~) |
別途お見積り (250万円~) |
|
| 概要 | 開発基準を作成し、開発者向けにセキュリティ教育を実施します。 | 標準プランに加え、実際に開発案件に入り、各フェーズでのレビューと最終のセキュリティ診断を実施します。 | コンサルティングプランに加え、セキュリティ開発の経験のある開発スタッフが開発に参加します。最後にセキュリティ診断を実施します。 | |
| 実施内容 | ヒアリング内容 | ■目的:開発基準書を作成するために、サイト独自の特性や運用方法についてヒアリングを行います。 ■対象:情報セキュリティ担当者様、運営企画担当者様、開発担当者様 |
||
| ヒアリング時間は3時間以内を目途とします。 ※超える場合は別途お見積もりとなります。 |
対象部署、ヒアリング時間に制限はありません。 | |||
| 開発基準書 作成 |
○ | ○ | ○ | |
| セキュリティ 教育 |
○ | ○ | ○ | |
| セキュリティ レビュー |
× | ○ | ○ | |
| 開発支援 | × | × | ○ | |
| Web診断 | × | ○ | ○ | |
神戸デジタル・ラボ(KDL)が培ってきた開発ノウハウをサイト開発者様にご提供することで、脆弱性のない安全なWebサイトの構築が期待できます。また、各開発フェーズでのセキュリティレビューの実施や、開発最終段階でのWebセキュリティ診断の実施によって、より確実に安全なWebサイトを構築することができます。
●保険ポータルサイト運営企業様
新規サイト構築を前にセキュリティ開発基準を策定し、開発メンバに対してセキュリティ教育を実施した。
その後、セキュリティコンサルティングを行いつつ一緒に開発を実施し、セキュリティ診断の結果、脆弱性がないことを確認した。
●注文ポータルサイト運営企業様
新規サイト構築にあたり、開発メンバに対するセキュリティ教育を実施した。
その後、セキュリティコンサルティングおよびセキュリティ開発の経験のある社外スタッフを招き、開発を実施した。
セキュリティ診断の結果、脆弱性がないことを確認した。
![]()