更新日
脆弱性診断サービス
脆弱性診断サービス一覧表
脆弱性診断サービスの中でも自動スキャンを提供しているサービスに絞って、それぞれどのようなサービスを提供しているのか比較しています。
脆弱性診断サービスの選び方
実績と評判
サービス提供者の実績と評判を調査します。
過去に成功したプロジェクトが多数存在し、顧客からの良い評価が得られているかを確認します。
参考までに、業界内での評価やレビュー、事例紹介を見てみましょう。
専門的な知識と経験
侵入テストや脆弱性評価には専門的な知識と経験が必要です。
サービス提供者がどのようなバックグラウンドを持ち、どの程度の専門性と経験を持っているかを確認します。
最新の脅威に対する対応
サイバーセキュリティの脅威は日々進化しています。
サービス提供者が最新の脅威に対応できる能力を持っていることを確認します。
これは、サービス提供者の技術の更新能力と、教育の体系性を確認することで把握することができます。
調査レポートの質と明確さ
脆弱性診断サービスからのレポートは、問題の識別と修正のためのロードマップを提供する必要があります。
明確で理解しやすいレポートが提供されるか確認します。
また、診断だけではなく、結果を鑑みての必要な対応などもアドバイスもらえるかどうか、なども事前に聞いておきましょう。
費用
サービスの価格も考慮に入れるべきです。
しかし、コストだけでなく、提供される価値も考慮することが重要です。
一番安いサービスを選ぶのではなく、最も効果的なサービスを選ぶことを目指します。
対応可能な範囲
自社のIT環境やシステムに対応できるサービス提供者を選びます。
例えば、特定のシステムや技術に対する深い理解が必要な場合、その領域に精通しているサービス提供者を選びます。
おすすめの脆弱性診断サービス
診断だけで終わらない
その先の改善も
引用元HP:アクト公式サイト
https://act1.co.jp/service_investigation/
アクト
創業30年・世界基準の
セキュリティを提供
情シスの手間をかけない
運用から対策までの一貫体制
多くの国際資格取得エンジニアを
自社に抱える
- セキュリティ
人材派遣
- サイバーセキュリティeラーニング
- セキュリティ
人材育成
- 脆弱性診断
- 標的型攻撃
メール訓練
- フォレンジック
- EDR
- SOC
- ペネトレーション
テスト
アクトの特徴
創業30年・世界基準のセキュリティを提供
グローバルレベルでセキュリティ課題に対応できる人材育成のためのトレーニングセンターを海外と連携して札幌・福岡に開設。また日本に拠点を置く企業で初めてSentinelOne社のIRパートナー契約を締結するなど、世界有数のサイバー脅威インテリジェンスとAI技術を活用しグローバル品質のサービスを提供し続けています。
情シスの手間をかけない運用から対策までの一貫体制
脆弱性診断以外も、提供するサービスの多くが、対策や解決までを意識した内容になっています。たとえばSOCでは、監視とアラートだけではなく、感染影響の排除までをもサービスに含み、脆弱性診断ではレポートを送っただけでは終わらせない改善サポートまで伴走してくれます。
セキュリティ対策の課題の大半を占める「とりあえず対策はしたけど、放置」というような事態にならないようなサービスを提供しています。
セキュリティ人材が不足している中小企業において、ぜひ注目したい点です。
多くの国際資格取得エンジニアを自社に抱える
アクトには、SOCアナリスト区分Tier1~3に対応し、法律的な観点や攻撃側視点を持つCEH(認定ホワイトハッカー)やCISSPといった国際資格取得者といった、中小企業が自社で抱えるのは困難な高度なスキルを持つ人材が在籍しています。
英語ができるエンジニアも在籍している為、海外に生産拠点を持つ企業など、有事の際に現地に英語で指示ができるエンジニアを求めている中小企業にとっても心強い味方になります。
脆弱性診断サービス一覧表
01:アルファネット
引用元HP:https://www.anet.co.jp/security/cyber_security/shindan.html
アルファネットの特徴
他社より広く、細部まで診断
脆弱性診断ツールに頼ることなく、セキュリティスペシャリストがさまざまな角度から脆弱性の有無を検証。類似サー ビスよりも幅広く、細部にわたり診断することで、安心の品質を実現しています。
株式会社アルファネットの会社情報
所在地 |
東京都文京区後楽1-5-3 後楽国際ビルディング |
電話番号 |
03-5800-4311(代表) |
02:AGEST
引用元HP:https://agest.co.jp/solution/security/security_inspection/vulnerability_diagnosis/
確かな技術と全国規模の体制で高品質のサービスを提供
AGESTの特徴
2タイプの診断メニューを用意
ネットワーク上に配置しているサーバやネットワーク機器、IoT機器に潜む脆弱性を調査する「プラットフォーム診断」と、保有するWebアプリケーションの脆弱性を調査する「WEBアプリケーション診断」の2タイプを提供しています。
株式会社AGESTの会社情報
所在地 |
東京都新宿区西新宿三丁目20番2号 東京オペラシティビル41階 |
電話番号 |
03-5333-1246 |
03:Flatt Security
引用元HP:https://flatt.tech/assessment/detail
Flatt Securityの特徴
人や組織から生まれる脆弱性まで検知
これまで多くのプロダクトの脆弱性を報告してきたノウハウや、海外のハッキングコンテストで30,000USドルを獲得した実績をもつエンジニア集団が、手動とツールを組み合わせた診断で脆弱性を見つけ出してくれます。
株式会社Flatt Securityの会社情報
所在地 |
東京都文京区本郷3-43-16 コア本郷ビル2A |
電話番号 |
記載なし |
04:SiteLock
引用元HP:https://saas.gmocloud.com/service/websecurity/
会社名 |
GMOグローバルサイン・ホールディングス株式会社 |
SiteLockの特徴
復旧作業まで任せられる
簡単かつ手軽にWebサイトを監視・診断・復旧できるクラウド型の診断サービス「SiteLock」を提供。WordPressにも対応した豊富な診断メニューと、復旧作業まで任せられる安心感が特徴です。
GMOグローバルサイン・ホールディングス株式会社の会社情報
所在地 |
東京都渋谷区桜丘町26-1 セルリアンタワー10階 |
電話番号 |
03-6415-6100(代) |
05:GMOサイバーセキュリティ byイエラエ
引用元HP:https://gmo-cybersecurity.com/service/#service-category-diagnosis
会社名 |
GMOサイバーセキュリティ byイエラエ株式会社 |
GMOサイバーセキュリティ byイエラエの特徴
多様な診断メニューを提供
NFT・ブロックチェーンやクラウド、デスクトップアプリ、Webアプリケーション、スマホアプリ、プラットフォーム、グラスボックスなどを対象にした、多様な診断メニューを提供しています。
GMOサイバーセキュリティ byイエラエ株式会社の会社情報
所在地 |
東京都渋谷区桜丘町26番1号 |
電話番号 |
記載なし |
06:JBCC
引用元HP:https://www.jbcc.co.jp/products/solution/sec/
JBCCの特徴
攻撃者目線で危険性を診断
Webアプリケーション、インターネット、プラットフォームを対象にした脆弱性診断を実施。お客様環境下にて攻撃者の目線から脆弱性の有無や危険性の診断を行い、セキュリティ対策の提案まで行ってくれます。
JBCC株式会社の会社情報
所在地 |
東京都中央区八重洲二丁目2番1号 東京ミッドタウン八重洲 八重洲セントラルタワー13階 |
電話番号 |
記載なし |
07:KDDIデジタルセキュリティ
引用元HP:https://www.kddi-dsec.com/service/assessment/diagnosis.html
KDDIデジタルセキュリティの特徴
スポット診断から徹底調査までお任せ
株式会社ラックとの連携による各種診断サービスを提供。スポット診断からセキュリティ専門家による徹底した調査まで、ニーズに合わせて選べます。セキュリティ診断内製化を支援してくれるメニューもあります。
KDDIデジタルセキュリティ株式会社の会社情報
所在地 |
東京都千代田区九段南3丁目3-6 麹町ビル5F |
電話番号 |
記載なし |
08:KPMGの脆弱性診断サービス
引用元HP:https://kpmg.com/jp/ja/home/services/advisory/risk-consulting/cyber-security/cyber-technology/vulnerability-assessment.html
KPMGの脆弱性診断サービスの特徴
数多くの実績と技術をもとに脆弱性を診断
国内外でセキュリティ対応を行ってきた実績と高度な技術を活かした診断サービスを提供。クラウドサービスやモバイルアプリ等について、脆弱性検査ツールや手動オペレーションによって評価・改善案の策定を行ってくれます。
KPMGジャパンの会社情報
所在地 |
【あずさ監査法人】千代田区大手町1丁目9番7号 大手町フィナンシャルシティ サウスタワー |
電話番号 |
03-3266-7500 |
09:M&K
引用元HP:https://www.m-kcompany.co.jp/web-audit/
M&Kの特徴
エンジニアが手動で調査
プラットフォーム診断とWebアプリケーション診断を提供。セキュリティエンジニアによる手動検査や自社開発の診断エンジンをもとに、結果レポートの提出、報告会の実施まで行ってくれます。
株式会社M&Kの会社情報
所在地 |
東京都渋谷区恵比寿1丁目23番13号 アルカイビル3階 |
電話番号 |
記載なし |
10:NECソリューションイノベータ
引用元HP:https://www.nec-solutioninnovators.co.jp/sl/sec_check/index.html
NECソリューションイノベータの特徴
数多くの企業システムに関わってきたノウハウが強み
これまで業種や企業規模を問わずにさまざまなシステムを開発してきたノウハウをもとに、セキュリティエキスパートが診断作業を担当。脆弱性の分析や具体的な対策・方針の提案まで行ってくれます。
NECソリューションイノベータ株式会社の会社情報
所在地 |
東京都江東区新木場1-18-7(NECソリューションイノベータ本社ビル) |
電話番号 |
03-5534-2222(代) |
11:NRIセキュアテクノロジーズ
引用元HP:https://www.nri-secure.co.jp/service/assessment
NRIセキュアテクノロジーズの特徴
豊富なノウハウや実績をもとにサービスを提供
2011年から脅威ベースのアセスメントサービスを提供し、蓄積してきたノウハウをもとに、Webアプリケーションやプラットフォーム、スマートフォンアプリケーションなどを対象にした診断を行っています。
NRIセキュアテクノロジーズ株式会社の会社情報
所在地 |
東京都千代田区大手町1-7-2 東京サンケイビル |
電話番号 |
記載なし |
12:SBテクノロジー
引用元HP:https://www.softbanktech.co.jp/service/list/security-check
SBテクノロジーの特徴
サーバーのセキュリティ強度を診断
Active Directory サーバーを対象に、セキュリティ強度をはかる診断サービスです。サーバーの内外から診断を行い、OS やソフトウェアの欠陥、弱点を検出してくれます。
SBテクノロジー株式会社の会社情報
所在地 |
東京都新宿区新宿六丁目27番30号 新宿イーストサイドスクエア17階 |
電話番号 |
03-6892-3050 |
13:SCSK
引用元HP:https://www.scsk.jp/sp/sys/securityassessment/
SCSKの特徴
ツール×エンジニアで複合的に診断
経験豊富なセキュリティエンジニアが、Webアプリケーションやプラットフォーム、スマートフォンを対象に脆弱性を診断。再診断も追加費用ゼロで対応してくれます(リモート診断のみ)。
SCSK株式会社の会社情報
所在地 |
東京都江東区豊洲3-2-20 豊洲フロント |
電話番号 |
03-5166-2500 |
14:SHIFT
引用元HP:https://service.shiftinc.jp/security/vulnerability-assessment/
SHIFTの特徴
報告書の提出もスピーディー
個人のスキルに頼ることのないよう、ホワイトハッカーのスキルを標準化。ブレのない、高品質な診断サービスを提供しています。診断後は、1営業日で報告書を提出してくれるので安心です。
株式会社SHIFTの会社情報
所在地 |
東京都港区麻布台2-4-5 メソニック39MTビル |
電話番号 |
03-6809-2979 |
15:SOMPOリスクマネジメント
引用元HP:https://www.sompocybersecurity.com/service/service04.html
SOMPOリスクマネジメントの特徴
脆弱性やリスクを網羅的に検出
サイバー保険の引き受けなどを通して培ってきたリスクアセスメントのノウハウをもとに、実績豊富なセキュリティエンジニアが診断を実施。脆弱性やリスクを見つけ出し、推奨改善案と共に報告してくれます。
SOMPOリスクマネジメント株式会社の会社情報
所在地 |
東京都新宿区西新宿一丁目24番1号 エステック情報ビル27階 |
電話番号 |
03-3349-4330 |
16:Nessus
引用元HP:https://jp.tenable.com/products/nessus
Nessusの特徴
シックスシグマ・レベルの精度が強み
誤検出率の低さで知られ、世界中で導入されているセキュリティテクノロジーです。「Nessus Expert」と「Nessus Professional」の2つのプランを提供しています。
17:TIS
引用元HP:https://www.tis.jp/service_solution/security-diagnosis/
TISの特徴
ニーズに合わせた柔軟な診断サービスを提供
900以上の診断実績があり、PCI DSSのQSA(認定審査機関)・ASV(認定スキャンベンダー)両方に認定されているTIS。外部機関からも認められるスキルで、ニーズに合わせた柔軟な診断サービスを提供しています。
TIS株式会社の会社情報
所在地 |
東京都新宿区西新宿8丁目17番1号 |
電話番号 |
0800-600-9810 |
18:USEN ICT Solutions
引用元HP:https://www.gate02.ne.jp/service_security/assessment/
会社名 |
株式会社 USEN ICT Solutions |
USEN ICT Solutionsの特徴
全6種類のメニューから選べる
WEBアプリケーションやネットワーク(OS・ミドルウェア)のセキュリティリスクを診断し、レポートしてくれるサービスです。「自動診断型」と「手動診断型」から選ぶことができます。
株式会社 USEN ICT Solutionsの会社情報
所在地 |
東京都品川区上大崎三丁目1番1号 目黒セントラルスクエア |
電話番号 |
0120-681-617 |
19:SECURE-AID
引用元HP:https://www.rworks.jp/security/vulnerability/secure-aid/
SECURE-AIDの特徴
月額1,000円で脆弱性診断ができる
長年システム運用管理サービスを提供してきた実績をもとに、システムインフラの脆弱性診断・分析・対応を行うセキュリティパッケージサービスです。月額1,000円(税不明)で利用することが可能です。
アールワークス株式会社の会社情報
所在地 |
東京都新宿区揚場町1-18 飯田橋ビル6F |
電話番号 |
03-5946-8400 |
20:アイティーエム
引用元HP:https://www.itmanage.co.jp/security/sitescan/
アイティーエムの特徴
他社で構築したシステムも診断
Webアプリケーション/システム全体の脆弱性を見つけ出し、サイバー攻撃や情報漏洩を防いでくれます。他社で設計・構築されたシステムも横断的に診断できる点が魅力です。
アイティーエム株式会社の会社情報
所在地 |
東京都新宿区西新宿7-20-1 住友不動産西新宿ビル32F |
電話番号 |
03-6908-8310 |
21:アイロバ
引用元HP:https://www.irob.co.jp/service/security/svas/
アイロバの特徴
4万もの疑似攻撃で脆弱性を診断
ツールによる簡易診断ではなく、エンジニアがマニュアル診断を実施。攻撃者の視点から4万もの疑似攻撃を行い、脆弱ポイントを見える化してくれます。準備から実施、レポートまで最短2週間というスピードも魅力です。
株式会社アイロバの会社情報
所在地 |
東京都千代田区麹町1-8-1 半蔵門MKビル4F |
電話番号 |
03-6276-8020 |
22:アンカーテクノロジーズ
引用元HP:https://anchor-u.com/service/#vulnerability-scanning
アンカーテクノロジーズの特徴
ツールを活用した脆弱性診断を実施
Vulnerability ExplorerやBurp Suiteなどを使用した脆弱性診断サービスを提供。スマートフォンアプリやプラットフォーム、Webアプリケーションに関する脆弱性の有無を調査してくれます。
アンカーテクノロジーズ株式会社の会社情報
所在地 |
東京都渋谷区渋谷2-19-15 宮益坂ビルディング |
電話番号 |
記載なし |
23:AeyeScan
引用元HP:https://www.aeyesec.jp/
AeyeScanの特徴
AIによる自動操作で脆弱性を判断
インターネット環境下なら、いつでもどこでも診断ができる、SaaS型Webアプリケーション脆弱性診断ツールです。専門知識がなくても簡単に操作できるので、社内の担当者の負担減につながります。
株式会社エーアイセキュリティラボの会社情報
所在地 |
東京都千代田区神田錦町二丁目2番地1 KANDA SQUARE 11F WeWork 内 |
電話番号 |
記載なし |
24:エスアイイー
引用元HP:https://sie.co.jp/assessment-service/
エスアイイーの特徴
企業課題やITシステムの特性を踏まえた診断を実施
ITシステムの開発・保守運用、およびセキュリティについて豊富な経験やノウハウを持った専門家チームが、CMS、EC、ソーシャル、ゲーム、Webサービス(API)に対して脆弱性診断を行ってくれます。
株式会社エスアイイーの会社情報
所在地 |
東京都千代田区神田松永町18 ビオレ秋葉原ビル3F |
電話番号 |
03-6206-8414(代表) |
25:エヌ・ティ・ティ・コムウェア
引用元HP:https://www.nttcom.co.jp/dscb/diagnosis/index.html
エヌ・ティ・ティ・コムウェアの特徴
4つの診断で万が一に備える
サーバー構成診断、Webアプリ診断、スマホアプリ診断、ネットワーク診断の4つの脆弱性診断をもとに、セキュリティ対策を提案してくれます。自動加入のサイバー保険付きで安心です。
エヌ・ティ・ティ・コムウェア株式会社の会社情報
所在地 |
東京都港区港南1-9-1 NTT品川TWINS アネックスビル |
電話番号 |
記載なし |
26:エムオーテックスのセキュリティ診断(脆弱性診断)
引用元HP:https://www.lanscope.jp/professional-service/service/assess_consulting/about_assess/
エムオーテックスのセキュリティ診断(脆弱性診断)の特徴
ニーズに合わせたサービスを提供
2004年以来、官公庁、サービス業、情報通信業、金融・保険業などに10,000システム以上のサービスを提供。外部脅威に対する診断だけでなく、内部脅威診断などもニーズに合わせて行っています。
エムオーテックス株式会社の会社情報
所在地 |
大阪市淀川区西中島5-12-12 エムオーテックス新大阪ビル |
電話番号 |
06-6308-8989 |
27:キャスティングロードのセキュリティ脆弱診断
引用元HP:https://roopa.jp/security/
キャスティングロードのセキュリティ脆弱診断の特徴
2つの脆弱性診断サービスを提供
AIセキュリティ診断サービス「ImmuniWebR」を使用したサービスと、自律型AIエンドポイントセキュリティ「SentinelOne(EDR)」利用したサービス、2つのセキュリティ脆弱性診断サービスを提供しています。
株式会社キャスティングロードの会社情報
所在地 |
東京都新宿区新宿3-1-24 京王新宿三丁目ビル7F |
電話番号 |
03-6384-0520 |
28:グローバルセキュリティエキスパート(GSX)
引用元HP:https://www.gsx.co.jp/services/findrisk/webappquick.html
会社名 |
グローバルセキュリティエキスパート株式会社 |
グローバルセキュリティエキスパート(GSX)の特徴
さまざまな対象について脆弱性を診断
ツールと手動による検査を組み合わせ、脆弱性を診断。Webアプリケーション/Web APIやスマホネイティブアプリ、クラウド、PCクライアントアプリ等の特殊なアプリなどについて、診断を行います。
グローバルセキュリティエキスパート株式会社の会社情報
29:サービス&セキュリティ
引用元HP:https://www.ssk-kan.co.jp/vulnerability-assessment
サービス&セキュリティの特徴
診断対象と予算に合わせて柔軟に提案
長年、2000以上のプロジェクトに関わってきた豊富なノウハウとセキュリティエンジニアの直感力、精緻な論理力をもとに、システム脆弱性の有無を確認。診断対象と予算に合わせた柔軟な提案をしてくれます。
サービス&セキュリティ株式会社の会社情報
所在地 |
東京都渋谷区東3-14-15 MOビル2階 |
電話番号 |
03-3499-2077 |
30:サイバーセキュリティクラウド
引用元HP:https://www.softek.co.jp/SSG/index.html
サイバーセキュリティクラウドの特徴
満足度の高いサービスを提供
どんなWebアプリケーションも診断することが可能。適切な診断方法の提案や診断前のリスクシミュレーション、システム負荷に配慮した診断、迅速で丁寧な報告書など、満足度の高いサービスを提供してくれます。
株式会社サイバーセキュリティクラウドの会社情報
所在地 |
東京都品川区上大崎3-1-1 JR東急目黒ビル13階 |
電話番号 |
03-6416-9996 |
31:サイバートラスト
引用元HP:https://www.cybertrust.co.jp/security-diagnosis/
サイバートラストの特徴
基準に準拠したサービスを提供
経済産業省の「情報セキュリティサービス基準」やIPAのチェックリストに準拠した脆弱性診断サービスを提供。「匠の技」を持つセキュリティスペシャリストが、マニュアル診断を行ってくれます。
サイバートラスト株式会社の会社情報
所在地 |
東京都港区六本木 1丁目9番10号 アークヒルズ仙石山森タワー35階 |
電話番号 |
0-6234-3800 |
32:Securify Scan(スリーシェイク)
引用元HP:https://www.securify.jp/securify-scan/
Securify Scan(スリーシェイク)の特徴
簡単3ステップで診断を開始
勘多難な操作で継続的に脆弱性対応が行えるWebアプリケーション脆弱性診断ツールです。煩雑な事前設定や高価な設備の導入なども必要なく、たった3ステップで診断を開始することができます。
株式会社スリーシェイクの会社情報
所在地 |
東京都新宿区大京町22-1グランファースト新宿御苑3F・4F |
電話番号 |
記載なし |
33:セキュアイノベーション
引用元HP:https://www.secure-iv.co.jp/assessment
セキュアイノベーションの特徴
専門家が網羅性の高いサービスを提供
「セキュリティのプロに頼みたいけど予算が限られている」という企業におすすめ。経産省の審査認証事業者であり、認定脆弱性診断士の資格を保持した専門家が、リーズナブルな価格で安定したサービスを提供しています。
株式会社セキュアイノベーションの会社情報
所在地 |
沖縄県那覇市上之屋一丁目18番36号 沖縄映像センタービル3F |
電話番号 |
098-943-2718 |
34:WEBセキュリティ診断くん(セキュアオンライン)
引用元HP:https://cybersecurity-jp.com/shindan/
WEBセキュリティ診断くん(セキュアオンライン)の特徴
最短15秒の簡単登録で脆弱性を診断
URLを登録するだけの簡単登録で、診断を開始することが可能。世界中の情報をもとに独自開発したエンジンを使用し、脆弱性を診断してくれます。対策法も日本語で分かりやすく提示してくれるので安心です。
株式会社セキュアオンラインの会社情報
所在地 |
千葉県柏市若柴178番地4 柏の葉キャンパス148 街区2 ショップ&オフィス棟5階 |
電話番号 |
記載なし |
35:セキュアスカイ・テクノロジー
引用元HP:https://www.securesky-tech.com/service/assessment/
セキュアスカイ・テクノロジーの特徴
攻撃者の視点で脆弱性を診断
Webアプリケーション、OS、ミドルウェアなどに対して攻撃者の視点で診断し、脆弱性を指摘してくれるサービスです。Webサイトのセキュリティ課題をあぶり出すことで、事故の発生防止を支援してくれます。
株式会社セキュアスカイ・テクノロジーの会社情報
所在地 |
東京都千代田区岩本町2-2-4 PMO神田岩本町II 10F |
電話番号 |
03-3525-8045(代表) |
36:セキュアブレイン
引用元HP:https://www.securebrain.co.jp/products/web_it/index.html
セキュアブレインの特徴
高品質な診断結果を提供
ITインフラやWebアプリ、ソースコードなどに潜む脆弱性について洗い出し、セキュリティ対策を支援。ツールの診断結果そのままではなく、アナリストが結果の精査などを行った上で高品質な結果を提供してくれるので安心です。
株式会社セキュアブレインの会社情報
所在地 |
東京都千代田区紀尾井町3-12 紀尾井町ビル7F |
電話番号 |
記載なし |
37:テクマトリックス
引用元HP:https://www.techmatrix.co.jp/product/vulnerability-assessment/index.html
テクマトリックスの特徴
網羅的な脆弱性診断を実施
豊富な実績を持つエキスパートが、ツール×手動で網羅的な脆弱性診断を実施。Webアプリケーションはもちろん、iOSやAndroid向けのモバイルアプリケーションなどにも対応しています。
テクマトリックス株式会社の会社情報
所在地 |
東京都港区港南1-2-70 品川シーズンテラス 24F |
電話番号 |
03-4405-7800 |
38:DIT Security(デジタル・インフォメーション・テクノロジー)
引用元HP:https://security.ditgroup.jp/
会社名 |
デジタル・インフォメーション・テクノロジー株式会社 |
DIT Security(デジタル・インフォメーション・テクノロジー)の特徴
ネットワーク内の資産を洗い出し、脆弱性をスキャン
予防から検知・復旧・診断まで、幅広いサービスを提供するトータルセキュリティソリューションです。脆弱性診断では、ネットワーク上のサーバ、端末、機器のについて脆弱性を診断することができます。
デジタル・インフォメーション・テクノロジー株式会社の会社情報
所在地 |
東京都中央区八丁堀4-5-4 FORECAST桜橋5F |
電話番号 |
03-6311-6600 |
39:トレードワークス
引用元HP:https://security.tworks.co.jp/
トレードワークスの特徴
専門家が手動で脆弱性を診断
セキュリティに特化した専門家が手動で診断を行い、問題の箇所と効果的な問題解決方法をレポートしてくれます。自社開発の診断ツール「SecuAlive」を使った診断サービス(SecuAlive)も提供しています。
株式会社トレードワークスの会社情報
所在地 |
東京都千代田区神田神保町一丁目105番地神保町三井ビルディング9階 |
電話番号 |
記載なし |
40:パナソニック ソリューションテクノロジー
引用元HP:https://www.panasonic.com/jp/business/its/vulnerability.html
会社名 |
パナソニック ソリューションテクノロジー株式会社 |
パナソニック ソリューションテクノロジーの特徴
診断ツールと手作業で多角的な診断を実施
実績豊富な専門部隊が、先端の攻撃手法に対応した脆弱性診断や、攻撃者の視点に立った攻撃パターンでの診断を実施。独自機能拡張したサイトや画面遷移が複雑なアプリケーションにも対応しています。
パナソニック ソリューションテクノロジー株式会社の会社情報
所在地 |
東京都港区東新橋2-12-7 住友東新橋ビル2号館 |
電話番号 |
0570-087870 |
41:V-threat(バルク)
引用元HP:https://www.vlcank.com/vs/vthreat/
V-threat(バルク)の特徴
世界的に実績あるツールで脆弱性を診断
世界中で評価される脆弱性診断ツール「immuniweb」を使って脆弱性を診断。Webアプリケーションで4,000万件、モバイルアプリで52万件もの脆弱性データをもとに、確かな診断を行っています。
株式会社バルクの会社情報
所在地 |
東京都港区虎ノ門四丁目1-40 江戸見坂森ビル |
電話番号 |
03-4500-6484 (情報セキュリティ事業部) |
42:バルテスの脆弱性診断(Web/モバイル/IoT)
引用元HP:https://www.valtes.co.jp/solution/web_security.html
バルテスの脆弱性診断(Web/モバイル/IoT)の特徴
診断後のサポートも充実
品質保証専門会社ならではの高品質な脆弱性診断サービスを提供しています。診断を行った専門家が報告内容についての質問に回答するなど、診断後のサポートも充実しています。
バルテス株式会社の会社情報
所在地 |
大阪市西区阿波座1-3-15 関電不動産西本町ビル8F |
電話番号 |
06-6534-6561 |
43:リスク診断サービス
引用元HP:https://www.psc-inc.co.jp/service/security/
Webアプリケーションやネットワークの脆弱性を診断
リスク診断サービスの特徴
高品質でスピーディーな診断サービスを提供
HCL社のAppScanを採用。経験豊富な技術者の「目」と、蓄積されたナレッジ、先端の自動化技術を組み合わせた診断で、アプリケーションに潜む脆弱性を掴むことが可能です。
株式会社ピーエスシーの会社情報
所在地 |
東京都港区浜松町2-4-1 世界貿易センタービル南館25階 |
電話番号 |
03-3435-1044 |
44:yamory
引用元HP:https://yamory.io/
会社名 |
ビジョナル・インキュベーション株式会社(現:株式会社アシュアード) |
yamoryの特徴
IT活用に積極的な企業で導入実績豊富
Web アプリやクラウドの脆弱性を診断することが可能。KDDI株式会社やサイボウズ株式会社、Chatwork株式会社など、業種を問わず、幅広い企業で導入実績があります。
ビジョナル・インキュベーション株式会社(現:株式会社アシュアード)の会社情報
所在地 |
東京都渋谷区渋谷2-15-1 |
電話番号 |
記載なし |
45:VAddy
引用元HP:https://vaddy.net/ja/index.html
VAddyの特徴
自社開発ならではのサポート体制
インストール不要&トレーニング不要で、セキュリティ担当者がいない現場でも活用できるWeb脆弱性診断ツールです。チャットやメール、オンライン個別相談などサポート窓口が充実している点も魅力です。
株式会社ビットフォレストの会社情報
所在地 |
東京都千代田区神田錦町1-17-5 Daiwa神田橋ビル 8F |
電話番号 |
03-5577-2032(代表) |
46:ファンリード
引用元HP:https://www.funlead.co.jp/business/security/
ファンリードの特徴
適切で持続可能な提案を実施
豊富な経験を持つコンサルタントが、豊富なノウハウを活かし、企業規模や運用体制などに合った適切なサービスを提案。お客様に寄り添い、セキュリティ対策を強力にサポートしています。
株式会社ファンリードの会社情報
所在地 |
東京都豊島区西池袋1-11-1 メトロポリタンプラザビル15F |
電話番号 |
記載なし |
47:FutureVuls
引用元HP:https://vuls.biz/
FutureVulsの特徴
優先度に添った対応が可能
脆弱性の影響調査・対策検討・本番適用までトータルにサポート。先端のトリアージエンジン「SSVC」を搭載し、優先度を自動分類してくれるので、対応が必要な脆弱性から対策を行うことが可能です。
フューチャー株式会社の会社情報
所在地 |
東京都品川区大崎1-2-2 アートヴィレッジ大崎セントラルタワー |
電話番号 |
記載なし |
48:ブロードバンドセキュリティ の脆弱性診断
引用元HP:https://www.sqat.jp/shindan/
ブロードバンドセキュリティ の脆弱性診断の特徴
信頼性の高いサービスを提供
手動診断と自動診断を組み合わせ、高精度のセキュリティ診断を実施。多彩なオプションメニューやスピーディーな報告、診断終了後3か月まで可能な再診断など、信頼性の高いサービスが魅力です。
株式会社ブロードバンドセキュリティの会社情報
所在地 |
東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F |
電話番号 |
記載なし |
49:ユービーセキュア
引用元HP:https://www.ubsecure.jp/assessment
ユービーセキュアの特徴
多様な対象に対して診断を実施
Webアプリケーションやプラットフォーム、スマートフォンアプリケーション、ソースコードなどに対して脆弱性診断を実施。PCI DSS準拠支援スキャンサービスも提供しています。
株式会社ユービーセキュアの会社情報
所在地 |
東京都中央区築地4丁目7番5号 築地KYビル4階 |
電話番号 |
03-6264-3811 |
50:ラックのセキュリティ診断
引用元HP:https://www.lac.co.jp/consulting/evaluation_info.html
ラックのセキュリティ診断の特徴
疑似攻撃で脆弱性を洗い出す
セキュリティプロフェッショナルが、先端知識と独自ノウハウで脆弱性診断を実施。攻撃者の視点から疑似攻撃を行い、考察や分析を行うことで、見つけづらい脆弱性も発見してくれます。
株式会社ラックの会社情報
所在地 |
東京都千代田区平河町2丁目16番1号 平河町森タワー |
電話番号 |
記載なし |
51:リンク
引用元HP:https://baremetal.jp/function/securty.html#vulnerability-diagnosis
リンクの特徴
精度の高い診断を低価格で
SecureHattersによる「セキュリティ診断」では、ツールによる自動診断と熟練の専門家による手動診断を併用し、精度の高い診断をリーズナブルに行ってくれます。
株式会社リンクの会社情報
所在地 |
東京都港区北青山 2-14-4 アーガイル青山 14 階 ( 青山ベルコモンズ跡 ) |
電話番号 |
03-4540-6500 |
52:レイ・イージス・ジャパン
引用元HP:https://www.rayaegis.co.jp/
レイ・イージス・ジャパンの特徴
さまざまな診断メニューを提供
Webアプリケーションやプラットフォーム、APIを対象にした脆弱性診断の他、独自開発の脆弱性探査ツールを活用した「AIリモート脆弱性診断」や「AIクイック・ツール診断」など多様な診断メニューを提供しています。
株式会社レイ・イージス・ジャパンの会社情報
所在地 |
東京都新宿区西新宿1-26-2 新宿野村ビル32階 |
電話番号 |
03-5322-1362 |
53:ReCoVAS(レンジフォース)
引用元HP:https://www.rangeforce.jp/recovas/recovas.html
ReCoVAS(レンジフォース)の特徴
セキュリティのエキスパートが診断
脆弱性診断ツールと専門スタッフによる手動診断・分析を行い、脆弱性を判断してくれるサービスです。セキュリティ人材のトレーニングを行う「Rangeforce」の所属スタッフが診断を行ってくれるので安心です。
レンジフォース株式会社の会社情報
所在地 |
東京都港区虎ノ門5-13-1 虎ノ門40MTビル7階 |
電話番号 |
記載なし |
54:セキュリティ診断サービス
引用元HP:https://www.mbsd.jp/solutions/assessment/
セキュリティ診断サービスの特徴
他社の先行く診断サービスを提供
インターネットが普及しはじめた2001年から提供しているサービスノウハウをもとに、攻撃者の視点に立ってお客様サイトに潜む脆弱性を診断・分析・評価。対処法までアドバイスしてくれます。
三井物産セキュアディレクション株式会社の会社情報
所在地 |
東京都中央区日本橋人形町1丁目14番8号 JP水天宮前ビル6階 |
電話番号 |
03-5649-1961(代表) |
55:三菱電機インフォメーションシステムズ
引用元HP:https://www.mdis.co.jp/service/security-shindan/
会社名 |
三菱電機インフォメーションシステムズ株式会社 |
三菱電機インフォメーションシステムズの特徴
OWASPに準拠した診断を実施
Webアプリケーションとプラットフォームに対して脆弱性を診断。世界で信頼されているセキュリティガイドラインの1つOpen Web Application Security Project(OWASP)に準拠した診断で安心です。
三菱電機インフォメーションシステムズ株式会社の会社情報
所在地 |
東京都港区芝浦4-13-23 MS芝浦ビル |
電話番号 |
03-5445-7500(代表) |
56:SCT SECURE クラウドスキャン
引用元HP:https://www.sct.co.jp/business/product/000668.shtml
SCT SECURE クラウドスキャンの特徴
セキュアなサイトには安全証明マークを配信
Webサイト上の脆弱性について、先端のセキュリティ情報に基づき定期的に診断するクラウド型セキュリティサービスです。脆弱性なしと診断されたサイトは、安全証明マークを配信してくれます。
三和コムテック株式会社の会社情報
所在地 |
東京都港区虎ノ門2-1-1 商船三井ビルディング4F |
電話番号 |
03-3583-2386 |
57:ABURIDAR
引用元HP:https://web-scan.jp/
ABURIDARの特徴
精度の高い診断を実現
公共系や大手ゲーム会社名など、年間140サイト以上の脆弱性診断を実施しています。ツールと手作業で「疑似攻撃」を行い、レスポンスの内容から脆弱性の有無を判断。精度の高い診断が可能です。
株式会社信興テクノミストの会社情報
所在地 |
東京都品川区荏原4-16-8 |
電話番号 |
記載なし |
58:Webセキュリティ診断
引用元HP:https://business.ntt-east.co.jp/service/web-security-shindan/
Webセキュリティ診断の特徴
定期的にWebサイトを診断
1ヶ月に一度、Webサイトの安全性を定期的に診断・結果をメールで通知してくれるサービスです。基本契約は1ドメインあたり月額5,500円(税不明)。初期費用不要で利用することが可能です。
東日本電信電話株式会社の会社情報
所在地 |
東京都新宿区西新宿3-19-2 |
電話番号 |
03-5359-5111 |
59:Web Doctor
引用元HP:https://www.nrapki.jp/service/web-doctor/
Web Doctorの特徴
簡単&低価格での利用が可能
自社開発(純国産性)の自動診断ツールを利用した、Webサイトの自動脆弱性診断サービスです。簡単導入と、スピーディーな診断が特徴。ツールによる自動診断なので、コストを抑えた利用が可能です。
日本RA株式会社の会社情報
所在地 |
東京都港区東新橋2丁目1番6号 プリプラビル5階 |
電話番号 |
03-5777-6760 |
60:日本電気(NEC)の脆弱性診断サービス
引用元HP:https://jpn.nec.com/cybersecurity/professionalservice/vulnerability_diagnosis/index.html
日本電気(NEC)の脆弱性診断サービスの特徴
今後必要な対策と効果まで示してくれる
セキュア開発・運用を行ってきたNECの豊富な実績とノウハウをもとに、Webアプリケーション、プラットフォーム、IoT機器(組込機器)などの脆弱性を診断。分析結果の報告と必要な対策案を提示してくれます。
日本電気株式会社の会社情報
所在地 |
東京都港区芝五丁目7番1号 地図 |
電話番号 |
03-3454-1111 |
61:SHIELD 脆弱性診断サービス
引用元HP:https://www.hitachi-systems.com/solution/s003/shindan/
SHIELD 脆弱性診断サービスの特徴
ブラックボックステストで脆弱性を診断
ITインフラやWebアプリ、ソースコードや無線LANなどに潜むセキュリティホールについて診断し、対策方法の提示まで行ってくれるサービスです。システム内部の処理動作ではなく、外部から見た機能を確認します。
株式会社日立システムズの会社情報
所在地 |
東京都品川区大崎1-2-1 |
電話番号 |
03-5435-7777 |
62:日立ソリューションズ
引用元HP:https://www.hitachi-solutions.co.jp/security_consul/sp/security_assessment.html
日立ソリューションズの特徴
脆弱性の早期発見が可能
高度なセキュリティ診断ツールと、専門技術者による疑似攻撃で、網羅的に診断を実施。発見された脆弱性や脆弱性に対する対策方針は、報告書に分かりやすくまとめて提出してくれます。
株式会社日立ソリューションズの会社情報
所在地 |
東京都品川区東品川四丁目12番7号 |
電話番号 |
03-5780-2111 (代表) |
63:日立ソリューションズ
引用元HP:https://www.hitachi-solutions-create.co.jp/solution/security_assessment/
会社名 |
株式会社 日立ソリューションズ・クリエイト |
日立ソリューションズの特徴
さまざまなアプリケーションに対応可能
セキュリティ診断ツールnexpose(Rapid7 社製)による高度かつ網羅的な診断と、ホワイトハッカーによるセキュリティ診断を提供しています。多種多様なOS/アプリケーションに対応可能です。
株式会社 日立ソリューションズ・クリエイトの会社情報
所在地 |
東京都品川区東品川四丁目12番6号(品川シーサイドキャナルタワー) |
電話番号 |
03-5780-6111(代表) |
64:Tenable.io
引用元HP:https://www.fsi.co.jp/project/s/tenable/
Tenable.ioの特徴
内部診断に強い!セキュリティ診断ツール
クラウド、Web、コンテナ、IoTなどすべての保有資産について、脆弱性を把握できるセキュリティ診断ツールです。自動かつ定期的に診断できるので、手間がかかりません。
富士ソフト株式会社の会社情報
所在地 |
神奈川県横浜市中区桜木町1-1 |
電話番号 |
045-650-8811(大代表) |
65:セキュサポ
引用元HP:https://www.amiya.co.jp/solutions/vulnerability/
セキュサポの特徴
定期的な診断で新たな脅威も発見
専任のエンジニアが定期的に脆弱性を調査し、結果とその対策方法について分かりやすく提示してくれます。診断・報告・サポートの周期サイクルを回すことで、新たな脆弱性もしっかりと発見することができます。
株式会社網屋の会社情報
所在地 |
東京都中央区日本橋浜町3-3-2 トルナーレ日本橋浜町 11F |
電話番号 |
03-6822-9999(代表) |
脆弱性診断で発見できるもの
脆弱性診断は、幅広い脆弱性を検出することができます。
具体的な例を以下にいくつか示します:
ソフトウェアのバグ
これはソフトウェアの設計または実装に問題がある場合に発生します。
例えば、メモリの誤管理、バッファオーバーフロー、競合状態、リソースリークなどが含まれます。
設定エラー
システムが適切に設定されていない場合、攻撃者はこれを利用して不正アクセスやデータの漏洩を引き起こすことができます。
例えば、不要なサービスの実行、弱いパスワードポリシー、適切なユーザーとパーミッションの管理が欠けている場合などがあります。
旧式または未更新のソフトウェア
旧式のソフトウェアやパッチが適用されていないソフトウェアは、新しい脆弱性に対して保護されていない可能性があります。
これらはしばしば攻撃者の目標となります。
不適切な暗号化
データを保護するための不適切な暗号化の使用や、暗号化が全く使用されていない場合、データ漏洩のリスクが高まります。
未保護のエンドポイント
エンドポイント(ユーザーのデバイスなど)が適切に保護されていない場合、それらは攻撃の入口となり得ます。
脆弱性診断は、これらの脆弱性を発見し、評価し、修正するための重要な手段です。
脆弱性診断のプロセス
このプロセスは以下のようなステップで行われます。
インベントリ作成
システム、ネットワーク、アプリケーションのすべての要素をカタログ化します。
脆弱性のスキャン
各要素に対して脆弱性スキャンを実行します。
これは自動化ツールを使用して行われることが多く、これらのツールは既知の脆弱性データベースに基づいてシステムをスキャンします。
脆弱性の分析と分類
検出された脆弱性を分析し、その重大性を評価します。
これは脆弱性が実際に攻撃に利用される可能性、それがシステムに及ぼす可能性のある影響、そしてそれを修正するためのコストを考慮に入れることを含みます。
報告
結果を報告します。
これは通常、脆弱性のリスト、それぞれの脆弱性の重大性評価、および修正の推奨事項を含みます。
脆弱性診断は一部の組織が自分で行うこともありますが、専門知識を持つサードパーティのサービスプロバイダーに依頼することも一般的です。
これは情報セキュリティの一部であり、システムの安全性を維持するための重要な手段です。
脆弱性診断を怠ることのリスク
脆弱性診断を怠ると、多くのリスクが生じます。
以下にいくつかの例を挙げます。
データの漏洩
不正アクセスにより、顧客データや企業の重要な情報が外部に漏洩する可能性があります。
これはブランドの評価を損なうだけでなく、法規制に違反する可能性もあります。
サービス遮断(DoS)攻撃
攻撃者がシステムの脆弱性を利用して、サービスを停止させる可能性があります。
これはビジネスの運用に重大な影響を与える可能性があります。
財務的損失
データ侵害に対する法的制裁、再発防止策の実装費用、ビジネスの遅延による損失、クライアントや消費者からの信頼喪失などにより、企業は大きな財務的損失を被る可能性があります。
法的問題
企業は、データ保護に関する法規制(例えばGDPRなど)に違反する可能性があり、罰金や訴訟の対象となる可能性があります。
システムへの不正なアクセス:システムへの不正なアクセスは、ウイルス、マルウェア、ランサムウェアなどの広がりを促進する可能性があります。
これらのリスクを防ぐためには、定期的な脆弱性診断が必要です。
それにより、セキュリティの弱点を特定し、修正することで、これらのリスクを軽減することができます。
中小企業のネットワークセキュリティ対策の種類と重要性