サーバーやネットワーク機器に対する脆弱性を診断いたします。ポートの不必要な開放やパッチ未適用などを検出します。
・Webアプリケーション脆弱性診断Webアプリケーションの実装方式、開発言語、利用プラットフォームなどを考慮し、さまざまな項目について診断を行い、お客様のビジネスの安全性を脅かす要因への対策が適切に行われているかを診断します。
・ソースコード診断ツールによるソースコード解析を行い、脆弱性部分を特定します。
手動診断は、サイトの特徴などから攻撃者目線で弱点部分を推測し、疑似攻撃を仕掛ける診断手法を取ります。そのため、実際の攻撃者と同じくハッカーとしてのセンスや経験、技量が非常に重要となります。
BCSのセキュリティ技術者は、日本において脆弱性診断が初めて提供された時期から十数年診断現場で診断にあたった技術者が担当しています。過去に診断を行ったサイトは累計800サイトを超えており、これは国内トップレベルであると自負しております。
どんな脅威が発見され、影響度の重要性の判断や、取るべき対策などを、経験豊富なエンジニアが手作業でわかりやすく報告をまとめます。
ツール診断 | 長所:自動で効率的に膨大なパターンをチェックできる |
短所:複雑なサイト構成では診断できない。誤検知が非常に多い | |
手動診断 | 長所:それぞれのWebアプリケーション特有の構成に応じた診断ができる。 コンサルタントスキルによって診断ツールでは検知できない脆弱性を発見できる |
短所:一度に多くのパターンをチェックできない。コンサルタントスキルによって診断品質が変化する |