中規模のWebサイトに適したプランです。
●コーディングも含めて問題がないかチェックしたい
●Webサーバの設定に問題がないか知りたい
診断対象URL数は30URL程度、診断項目は10項目です(詳細は下表「診断項目」をご参照下さい)。
ソースコードやWebサーバの設定ファイルを診断することで、より深くWebサイトの問題点を調査します。
※条件により価格の調整も可能ですので、お気軽にお問い合わせください。
| プラン内容 | 詳 細 |
| お勧めのWebサイトの規模 | 中規模通販サイトの一部 |
| 診断対象URL数 | 30URL程度 |
| 診断項目 | 下表の10項目 |
| 疑似攻撃診断 | ツールを用いた診断 |
| ソースコード診断 | ソースコードの人的診断 |
| Webサーバ診断 | Webサーバの設定ファイル等の人的診断 |
| 速報 | 診断中に深刻な脆弱性が発見された場合、対策を即ご報告させて頂きます。 |
| 診断報告書 | 脆弱性への対策法を記載 |
| ご報告会 | 現地報告会 |
| ご予算 | 200万円規模 |
| 診断項目 | |
| クロスサイト・スクリプティング | SQLインジェクション |
| OSのコマンド実行 | バッファ・オーバーフロー |
| ディレクトリ・インデックシング | 総当り攻撃 |
| セッションの固定 | ウェブサーバ・アプリケーションの特定 |
| クロスサイト・トレーシング | 情報漏洩 |
![]()
![]()