サイバーセキュリティランド » セキュリティ調査 » 脆弱性診断サービス
更新日 

脆弱性診断サービス

脆弱性診断サービス一覧表

脆弱性診断サービスの中でも自動スキャンを提供しているサービスに絞って、それぞれどのようなサービスを提供しているのか比較しています。

サービス名 / URL 自動スキャン 手動テスト ペネトレーションテスト スケジュールの柔軟性 コンサルティングサービス カスタマイズ

アクト

AGEST

Flatt Security

GMOサイバーセキュリティ byイエラエ

SBテクノロジー

SCSK

アンカーテクノロジーズ

セキュアスカイ・テクノロジー

セキュアブレイン

ユービーセキュア

リンク

レイ・イージス・ジャパン

日本電気(NEC)の脆弱性診断サービス

脆弱性診断サービスの選び方

実績と評判

サービス提供者の実績と評判を調査します。

過去に成功したプロジェクトが多数存在し、顧客からの良い評価が得られているかを確認します。

参考までに、業界内での評価やレビュー、事例紹介を見てみましょう。

専門的な知識と経験

侵入テストや脆弱性評価には専門的な知識と経験が必要です。

サービス提供者がどのようなバックグラウンドを持ち、どの程度の専門性と経験を持っているかを確認します。

最新の脅威に対する対応

サイバーセキュリティの脅威は日々進化しています。

サービス提供者が最新の脅威に対応できる能力を持っていることを確認します。

これは、サービス提供者の技術の更新能力と、教育の体系性を確認することで把握することができます。

調査レポートの質と明確さ

脆弱性診断サービスからのレポートは、問題の識別と修正のためのロードマップを提供する必要があります。

明確で理解しやすいレポートが提供されるか確認します。

また、診断だけではなく、結果を鑑みての必要な対応などもアドバイスもらえるかどうか、なども事前に聞いておきましょう。

費用

サービスの価格も考慮に入れるべきです。

しかし、コストだけでなく、提供される価値も考慮することが重要です。

一番安いサービスを選ぶのではなく、最も効果的なサービスを選ぶことを目指します。

対応可能な範囲

自社のIT環境やシステムに対応できるサービス提供者を選びます。

例えば、特定のシステムや技術に対する深い理解が必要な場合、その領域に精通しているサービス提供者を選びます。

おすすめの脆弱性診断サービス

診断だけで終わらない
その先の改善も
アクト公式サイト
引用元HP:アクト公式サイト
https://act1.co.jp/service_investigation/
アクト
創業30年・世界基準の
セキュリティを提供
情シスの手間をかけない
運用から対策までの一貫体制
多くの国際資格取得エンジニアを
自社に抱える
  • セキュリティ
    人材派遣
  • サイバーセキュリティeラーニング
  • セキュリティ
    人材育成
  • 脆弱性診断
  • 標的型攻撃
    メール訓練
  • フォレンジック
  • EDR
  • SOC
  • ペネトレーション
    テスト
アクトの特徴
創業30年・世界基準のセキュリティを提供

グローバルレベルでセキュリティ課題に対応できる人材育成のためのトレーニングセンターを海外と連携して札幌・福岡に開設。また日本に拠点を置く企業で初めてSentinelOne社のIRパートナー契約を締結するなど、世界有数のサイバー脅威インテリジェンスとAI技術を活用しグローバル品質のサービスを提供し続けています。

情シスの手間をかけない運用から対策までの一貫体制

脆弱性診断以外も、提供するサービスの多くが、対策や解決までを意識した内容になっています。たとえばSOCでは、監視とアラートだけではなく、感染影響の排除までをもサービスに含み、脆弱性診断ではレポートを送っただけでは終わらせない改善サポートまで伴走してくれます。

セキュリティ対策の課題の大半を占める「とりあえず対策はしたけど、放置」というような事態にならないようなサービスを提供しています。

セキュリティ人材が不足している中小企業において、ぜひ注目したい点です。

多くの国際資格取得エンジニアを自社に抱える

アクトには、SOCアナリスト区分Tier1~3に対応し、法律的な観点や攻撃側視点を持つCEH(認定ホワイトハッカー)やCISSPといった国際資格取得者といった、中小企業が自社で抱えるのは困難な高度なスキルを持つ人材が在籍しています。

英語ができるエンジニアも在籍している為、海外に生産拠点を持つ企業など、有事の際に現地に英語で指示ができるエンジニアを求めている中小企業にとっても心強い味方になります。

脆弱性診断サービス一覧表

01:アルファネット
アルファネット 株式会社アルファネット
引用元HP:https://www.anet.co.jp/security/cyber_security/shindan.html
誤検知や検出漏れを防止し、高精度を実現
他社より広く、細部まで診断
会社名 株式会社アルファネット
アルファネットの特徴
他社より広く、細部まで診断

脆弱性診断ツールに頼ることなく、セキュリティスペシャリストがさまざまな角度から脆弱性の有無を検証。類似サー ビスよりも幅広く、細部にわたり診断することで、安心の品質を実現しています。

株式会社アルファネットの会社情報
所在地 東京都文京区後楽1-5-3 後楽国際ビルディング
電話番号 03-5800-4311(代表)
02:AGEST
AGEST 株式会社AGEST
引用元HP:https://agest.co.jp/solution/security/security_inspection/vulnerability_diagnosis/
確かな技術と全国規模の体制で高品質のサービスを提供
2タイプの診断メニューを用意
会社名 株式会社AGEST
AGESTの特徴
2タイプの診断メニューを用意

ネットワーク上に配置しているサーバやネットワーク機器、IoT機器に潜む脆弱性を調査する「プラットフォーム診断」と、保有するWebアプリケーションの脆弱性を調査する「WEBアプリケーション診断」の2タイプを提供しています。

株式会社AGESTの会社情報
所在地 東京都新宿区西新宿三丁目20番2号 東京オペラシティビル41階
電話番号 03-5333-1246
03:Flatt Security
Flatt Security 株式会社Flatt Security
引用元HP:https://flatt.tech/assessment/detail
実力者揃い!東大発サイバーセキュリティ企業
人や組織から生まれる脆弱性まで検知
会社名 株式会社Flatt Security
Flatt Securityの特徴
人や組織から生まれる脆弱性まで検知

これまで多くのプロダクトの脆弱性を報告してきたノウハウや、海外のハッキングコンテストで30,000USドルを獲得した実績をもつエンジニア集団が、手動とツールを組み合わせた診断で脆弱性を見つけ出してくれます。

株式会社Flatt Securityの会社情報
所在地 東京都文京区本郷3-43-16 コア本郷ビル2A
電話番号 記載なし
04:SiteLock
SiteLock GMOグローバルサイン・ホールディングス株式会社
引用元HP:https://saas.gmocloud.com/service/websecurity/
手軽に導入できる診断サービス
復旧作業まで任せられる
会社名 GMOグローバルサイン・ホールディングス株式会社
SiteLockの特徴
復旧作業まで任せられる

簡単かつ手軽にWebサイトを監視・診断・復旧できるクラウド型の診断サービス「SiteLock」を提供。WordPressにも対応した豊富な診断メニューと、復旧作業まで任せられる安心感が特徴です。

GMOグローバルサイン・ホールディングス株式会社の会社情報
所在地 東京都渋谷区桜丘町26-1 セルリアンタワー10階
電話番号 03-6415-6100(代)
05:GMOサイバーセキュリティ byイエラエ
GMOサイバーセキュリティ byイエラエ GMOサイバーセキュリティ byイエラエ株式会社
引用元HP:https://gmo-cybersecurity.com/service/#service-category-diagnosis
攻撃者の観点からセキュリティをチェック
多様な診断メニューを提供
会社名 GMOサイバーセキュリティ byイエラエ株式会社
GMOサイバーセキュリティ byイエラエの特徴
多様な診断メニューを提供

NFT・ブロックチェーンやクラウド、デスクトップアプリ、Webアプリケーション、スマホアプリ、プラットフォーム、グラスボックスなどを対象にした、多様な診断メニューを提供しています。

GMOサイバーセキュリティ byイエラエ株式会社の会社情報
所在地 東京都渋谷区桜丘町26番1号
電話番号 記載なし
06:JBCC
JBCC JBCC株式会社
引用元HP:https://www.jbcc.co.jp/products/solution/sec/
独自の診断と対策の提案を実施
攻撃者目線での危険性を診断
会社名 JBCC株式会社
JBCCの特徴
攻撃者目線で危険性を診断

Webアプリケーション、インターネット、プラットフォームを対象にした脆弱性診断を実施。お客様環境下にて攻撃者の目線から脆弱性の有無や危険性の診断を行い、セキュリティ対策の提案まで行ってくれます。

JBCC株式会社の会社情報
所在地 東京都中央区八重洲二丁目2番1号 東京ミッドタウン八重洲 八重洲セントラルタワー13階
電話番号 記載なし
07:KDDIデジタルセキュリティ
KDDIデジタルセキュリティ KDDIデジタルセキュリティ株式会社
引用元HP:https://www.kddi-dsec.com/service/assessment/diagnosis.html
株式会社ラックとの連携で診断
スポット診断から徹底調査までお任せ
会社名 KDDIデジタルセキュリティ株式会社
KDDIデジタルセキュリティの特徴
スポット診断から徹底調査までお任せ

株式会社ラックとの連携による各種診断サービスを提供。スポット診断からセキュリティ専門家による徹底した調査まで、ニーズに合わせて選べます。セキュリティ診断内製化を支援してくれるメニューもあります。

KDDIデジタルセキュリティ株式会社の会社情報
所在地 東京都千代田区九段南3丁目3-6 麹町ビル5F
電話番号 記載なし
08:KPMGの脆弱性診断サービス
KPMGの脆弱性診断サービス KPMGジャパン
引用元HP:https://kpmg.com/jp/ja/home/services/advisory/risk-consulting/cyber-security/cyber-technology/vulnerability-assessment.html
体系的な診断を提供
数多くの実績と技術を元人脆弱性を診断
会社名 KPMGジャパン
KPMGの脆弱性診断サービスの特徴
数多くの実績と技術をもとに脆弱性を診断

国内外でセキュリティ対応を行ってきた実績と高度な技術を活かした診断サービスを提供。クラウドサービスやモバイルアプリ等について、脆弱性検査ツールや手動オペレーションによって評価・改善案の策定を行ってくれます。

KPMGジャパンの会社情報
所在地 【あずさ監査法人】千代田区大手町1丁目9番7号 大手町フィナンシャルシティ サウスタワー
電話番号 03-3266-7500
09:M&K
M&K 株式会社M&K
引用元HP:https://www.m-kcompany.co.jp/web-audit/
手動や自動で高精度に診断
エンジニアが手動で調査
会社名 株式会社M&K
M&Kの特徴
エンジニアが手動で調査

プラットフォーム診断とWebアプリケーション診断を提供。セキュリティエンジニアによる手動検査や自社開発の診断エンジンをもとに、結果レポートの提出、報告会の実施まで行ってくれます。

株式会社M&Kの会社情報
所在地 東京都渋谷区恵比寿1丁目23番13号 アルカイビル3階
電話番号 記載なし
10:NECソリューションイノベータ
NECソリューションイノベータ NECソリューションイノベータ株式会社
引用元HP:https://www.nec-solutioninnovators.co.jp/sl/sec_check/index.html
柔軟なスケジュールで脆弱性を網羅的に診断
数多くの企業システムに関わってきたノウハウが強み
会社名 NECソリューションイノベータ株式会社
NECソリューションイノベータの特徴
数多くの企業システムに関わってきたノウハウが強み

これまで業種や企業規模を問わずにさまざまなシステムを開発してきたノウハウをもとに、セキュリティエキスパートが診断作業を担当。脆弱性の分析や具体的な対策・方針の提案まで行ってくれます。

NECソリューションイノベータ株式会社の会社情報
所在地 東京都江東区新木場1-18-7(NECソリューションイノベータ本社ビル)
電話番号 03-5534-2222(代)
11:NRIセキュアテクノロジーズ
NRIセキュアテクノロジーズ NRIセキュアテクノロジーズ株式会社
引用元HP:https://www.nri-secure.co.jp/service/assessment
確かな解析力やリサーチ力が強み
豊富なノウハウや実績をもとにサービスを提供
会社名 NRIセキュアテクノロジーズ株式会社
NRIセキュアテクノロジーズの特徴
豊富なノウハウや実績をもとにサービスを提供

2011年から脅威ベースのアセスメントサービスを提供し、蓄積してきたノウハウをもとに、Webアプリケーションやプラットフォーム、スマートフォンアプリケーションなどを対象にした診断を行っています。

NRIセキュアテクノロジーズ株式会社の会社情報
所在地 東京都千代田区大手町1-7-2 東京サンケイビル
電話番号 記載なし
12:SBテクノロジー
SBテクノロジー SBテクノロジー株式会社
引用元HP:https://www.softbanktech.co.jp/service/list/security-check
重要機密を守りたい企業向け
サーバーのセキュリティ強度を診断
会社名 SBテクノロジー株式会社
SBテクノロジーの特徴
サーバーのセキュリティ強度を診断

Active Directory サーバーを対象に、セキュリティ強度をはかる診断サービスです。サーバーの内外から診断を行い、OS やソフトウェアの欠陥、弱点を検出してくれます。

SBテクノロジー株式会社の会社情報
所在地 東京都新宿区新宿六丁目27番30号 新宿イーストサイドスクエア17階
電話番号 03-6892-3050
13:SCSK
SCSK SCSK株式会社
引用元HP:https://www.scsk.jp/sp/sys/securityassessment/
診断後の対策まで丁寧にサポート
ツール×エンジニアで複合的に診断
会社名 SCSK株式会社
SCSKの特徴
ツール×エンジニアで複合的に診断

経験豊富なセキュリティエンジニアが、Webアプリケーションやプラットフォーム、スマートフォンを対象に脆弱性を診断。再診断も追加費用ゼロで対応してくれます(リモート診断のみ)。

SCSK株式会社の会社情報
所在地 東京都江東区豊洲3-2-20 豊洲フロント
電話番号 03-5166-2500
14:SHIFT
SHIFT 株式会社SHIFT
引用元HP:https://service.shiftinc.jp/security/vulnerability-assessment/
安定かつ高品質なサービスを提供
報告書の提出もスピーディー
会社名 株式会社SHIFT
SHIFTの特徴
報告書の提出もスピーディー

個人のスキルに頼ることのないよう、ホワイトハッカーのスキルを標準化。ブレのない、高品質な診断サービスを提供しています。診断後は、1営業日で報告書を提出してくれるので安心です。

株式会社SHIFTの会社情報
所在地 東京都港区麻布台2-4-5 メソニック39MTビル
電話番号 03-6809-2979
15:SOMPOリスクマネジメント
SOMPOリスクマネジメント SOMPOリスクマネジメント株式会社
引用元HP:https://www.sompocybersecurity.com/service/service04.html
企業のセキュリティ強化をサポート
脆弱性やリスクを網羅的に検出
会社名 SOMPOリスクマネジメント株式会社
SOMPOリスクマネジメントの特徴
脆弱性やリスクを網羅的に検出

サイバー保険の引き受けなどを通して培ってきたリスクアセスメントのノウハウをもとに、実績豊富なセキュリティエンジニアが診断を実施。脆弱性やリスクを見つけ出し、推奨改善案と共に報告してくれます。

SOMPOリスクマネジメント株式会社の会社情報
所在地 東京都新宿区西新宿一丁目24番1号 エステック情報ビル27階
電話番号 03-3349-4330
16:Nessus
Nessus Tenable, Inc.
引用元HP:https://jp.tenable.com/products/nessus
正確性に定評のあるセキュリティテクノロジー
シックスシグマ・レベルの精度が強み
会社名 Tenable, Inc.
Nessusの特徴
シックスシグマ・レベルの精度が強み

誤検出率の低さで知られ、世界中で導入されているセキュリティテクノロジーです。「Nessus Expert」と「Nessus Professional」の2つのプランを提供しています。

Tenable, Inc.の会社情報
所在地 記載なし
電話番号 記載なし
17:TIS
TIS TIS株式会社
引用元HP:https://www.tis.jp/service_solution/security-diagnosis/
QSA・ASV認定ベンダーの確かな診断力
ニーズに合わせた柔軟な診断サービスを提供
会社名 TIS株式会社
TISの特徴
ニーズに合わせた柔軟な診断サービスを提供

900以上の診断実績があり、PCI DSSのQSA(認定審査機関)・ASV(認定スキャンベンダー)両方に認定されているTIS。外部機関からも認められるスキルで、ニーズに合わせた柔軟な診断サービスを提供しています。

TIS株式会社の会社情報
所在地 東京都新宿区西新宿8丁目17番1号
電話番号 0800-600-9810
18:USEN ICT Solutions
USEN ICT Solutions 株式会社 USEN ICT Solutions
引用元HP:https://www.gate02.ne.jp/service_security/assessment/
セキュリティリスクの有無を把握できる
全6種類のメニューから選べる
会社名 株式会社 USEN ICT Solutions
USEN ICT Solutionsの特徴
全6種類のメニューから選べる

WEBアプリケーションやネットワーク(OS・ミドルウェア)のセキュリティリスクを診断し、レポートしてくれるサービスです。「自動診断型」と「手動診断型」から選ぶことができます。

株式会社 USEN ICT Solutionsの会社情報
所在地 東京都品川区上大崎三丁目1番1号 目黒セントラルスクエア
電話番号 0120-681-617
19:SECURE-AID
SECURE-AID アールワークス株式会社
引用元HP:https://www.rworks.jp/security/vulnerability/secure-aid/
ワンストップで脆弱性の解消をサポート
月額1,000円で脆弱性診断ができる
会社名 アールワークス株式会社
SECURE-AIDの特徴
月額1,000円で脆弱性診断ができる

長年システム運用管理サービスを提供してきた実績をもとに、システムインフラの脆弱性診断・分析・対応を行うセキュリティパッケージサービスです。月額1,000円(税不明)で利用することが可能です。

アールワークス株式会社の会社情報
所在地 東京都新宿区揚場町1-18 飯田橋ビル6F
電話番号 03-5946-8400
20:アイティーエム
アイティーエム アイティーエム株式会社
引用元HP:https://www.itmanage.co.jp/security/sitescan/
脆弱性診断でリスクを回避
他社で構築したシステムも診断
会社名 アイティーエム株式会社
アイティーエムの特徴
他社で構築したシステムも診断

Webアプリケーション/システム全体の脆弱性を見つけ出し、サイバー攻撃や情報漏洩を防いでくれます。他社で設計・構築されたシステムも横断的に診断できる点が魅力です。

アイティーエム株式会社の会社情報
所在地 東京都新宿区西新宿7-20-1 住友不動産西新宿ビル32F
電話番号 03-6908-8310
21:アイロバ
アイロバ 株式会社アイロバ
引用元HP:https://www.irob.co.jp/service/security/svas/
スピーディーにサービスを提供
4万もの疑似攻撃で脆弱性を診断
会社名 株式会社アイロバ
アイロバの特徴
4万もの疑似攻撃で脆弱性を診断

ツールによる簡易診断ではなく、エンジニアがマニュアル診断を実施。攻撃者の視点から4万もの疑似攻撃を行い、脆弱ポイントを見える化してくれます。準備から実施、レポートまで最短2週間というスピードも魅力です。

株式会社アイロバの会社情報
所在地 東京都千代田区麹町1-8-1 半蔵門MKビル4F
電話番号 03-6276-8020
22:アンカーテクノロジーズ
アンカーテクノロジーズ アンカーテクノロジーズ株式会社
引用元HP:https://anchor-u.com/service/#vulnerability-scanning
コード・レビューの簡素化をサポート
ツールを活用した脆弱性診断を実施
会社名 アンカーテクノロジーズ株式会社
アンカーテクノロジーズの特徴
ツールを活用した脆弱性診断を実施

Vulnerability ExplorerやBurp Suiteなどを使用した脆弱性診断サービスを提供。スマートフォンアプリやプラットフォーム、Webアプリケーションに関する脆弱性の有無を調査してくれます。

アンカーテクノロジーズ株式会社の会社情報
所在地 東京都渋谷区渋谷2-19-15 宮益坂ビルディング
電話番号 記載なし
23:AeyeScan
AeyeScan 株式会社エーアイセキュリティラボ
引用元HP:https://www.aeyesec.jp/
誰でも簡単に操作できる
AIによる自動操作で脆弱性を判断
会社名 株式会社エーアイセキュリティラボ
AeyeScanの特徴
AIによる自動操作で脆弱性を判断

インターネット環境下なら、いつでもどこでも診断ができる、SaaS型Webアプリケーション脆弱性診断ツールです。専門知識がなくても簡単に操作できるので、社内の担当者の負担減につながります。

株式会社エーアイセキュリティラボの会社情報
所在地 東京都千代田区神田錦町二丁目2番地1 KANDA SQUARE 11F WeWork 内
電話番号 記載なし
24:エスアイイー
エスアイイー 株式会社エスアイイー
引用元HP:https://sie.co.jp/assessment-service/
セキュリティ課題の解決をサポート
企業課題やITシステムの特性を踏まえた診断を実施
会社名 株式会社エスアイイー
エスアイイーの特徴
企業課題やITシステムの特性を踏まえた診断を実施

ITシステムの開発・保守運用、およびセキュリティについて豊富な経験やノウハウを持った専門家チームが、CMS、EC、ソーシャル、ゲーム、Webサービス(API)に対して脆弱性診断を行ってくれます。

株式会社エスアイイーの会社情報
所在地 東京都千代田区神田松永町18 ビオレ秋葉原ビル3F
電話番号 03-6206-8414(代表)
25:エヌ・ティ・ティ・コムウェア
エヌ・ティ・ティ・コムウェア エヌ・ティ・ティ・コムウェア株式会社
引用元HP:https://www.nttcom.co.jp/dscb/diagnosis/index.html
安心のサイバー保険付き
4つの診断で万が一に備える
会社名 エヌ・ティ・ティ・コムウェア株式会社
エヌ・ティ・ティ・コムウェアの特徴
4つの診断で万が一に備える

サーバー構成診断、Webアプリ診断、スマホアプリ診断、ネットワーク診断の4つの脆弱性診断をもとに、セキュリティ対策を提案してくれます。自動加入のサイバー保険付きで安心です。

エヌ・ティ・ティ・コムウェア株式会社の会社情報
所在地 東京都港区港南1-9-1 NTT品川TWINS アネックスビル
電話番号 記載なし
26:エムオーテックスのセキュリティ診断(脆弱性診断)
エムオーテックスのセキュリティ診断(脆弱性診断) エムオーテックス株式会社
引用元HP:https://www.lanscope.jp/professional-service/service/assess_consulting/about_assess/
高い技術力と豊富なノウハウが強み
ニーズに合わせたサービスを提供
会社名 エムオーテックス株式会社
エムオーテックスのセキュリティ診断(脆弱性診断)の特徴
ニーズに合わせたサービスを提供

2004年以来、官公庁、サービス業、情報通信業、金融・保険業などに10,000システム以上のサービスを提供。外部脅威に対する診断だけでなく、内部脅威診断などもニーズに合わせて行っています。

エムオーテックス株式会社の会社情報
所在地 大阪市淀川区西中島5-12-12 エムオーテックス新大阪ビル
電話番号 06-6308-8989
27:キャスティングロードのセキュリティ脆弱診断
キャスティングロードのセキュリティ脆弱診断 株式会社キャスティングロード
引用元HP:https://roopa.jp/security/
確かなセキュリティ対策をサポート
2つの脆弱性診断サービスを提供
会社名 株式会社キャスティングロード
キャスティングロードのセキュリティ脆弱診断の特徴
2つの脆弱性診断サービスを提供

AIセキュリティ診断サービス「ImmuniWebR」を使用したサービスと、自律型AIエンドポイントセキュリティ「SentinelOne(EDR)」利用したサービス、2つのセキュリティ脆弱性診断サービスを提供しています。

株式会社キャスティングロードの会社情報
所在地 東京都新宿区新宿3-1-24 京王新宿三丁目ビル7F
電話番号 03-6384-0520
28:グローバルセキュリティエキスパート(GSX)
グローバルセキュリティエキスパート(GSX) グローバルセキュリティエキスパート株式会社
引用元HP:https://www.gsx.co.jp/services/findrisk/webappquick.html
精度の高い診断を提供
さまざまな対象について脆弱性を診断
会社名 グローバルセキュリティエキスパート株式会社
グローバルセキュリティエキスパート(GSX)の特徴
さまざまな対象について脆弱性を診断

ツールと手動による検査を組み合わせ、脆弱性を診断。Webアプリケーション/Web APIやスマホネイティブアプリ、クラウド、PCクライアントアプリ等の特殊なアプリなどについて、診断を行います。

グローバルセキュリティエキスパート株式会社の会社情報
所在地 記載なし
電話番号 記載なし
29:サービス&セキュリティ
サービス&セキュリティ サービス&セキュリティ株式会社
引用元HP:https://www.ssk-kan.co.jp/vulnerability-assessment
チーム制で満足度の高いサービスを実現
診断対象と予算に合わせて柔軟に提案
会社名 サービス&セキュリティ株式会社
サービス&セキュリティの特徴
診断対象と予算に合わせて柔軟に提案

長年、2000以上のプロジェクトに関わってきた豊富なノウハウとセキュリティエンジニアの直感力、精緻な論理力をもとに、システム脆弱性の有無を確認。診断対象と予算に合わせた柔軟な提案をしてくれます。

サービス&セキュリティ株式会社の会社情報
所在地 東京都渋谷区東3-14-15 MOビル2階
電話番号 03-3499-2077
30:サイバーセキュリティクラウド
サイバーセキュリティクラウド 株式会社サイバーセキュリティクラウド
引用元HP:https://www.softek.co.jp/SSG/index.html
安全な診断にこだわり
満足度の高いサービスを提供
会社名 株式会社サイバーセキュリティクラウド
サイバーセキュリティクラウドの特徴
満足度の高いサービスを提供

どんなWebアプリケーションも診断することが可能。適切な診断方法の提案や診断前のリスクシミュレーション、システム負荷に配慮した診断、迅速で丁寧な報告書など、満足度の高いサービスを提供してくれます。

株式会社サイバーセキュリティクラウドの会社情報
所在地 東京都品川区上大崎3-1-1 JR東急目黒ビル13階
電話番号 03-6416-9996
31:サイバートラスト
サイバートラスト サイバートラスト株式会社
引用元HP:https://www.cybertrust.co.jp/security-diagnosis/
「匠の技」で脆弱性の有無を診断
基準に準拠したサービスを提供
会社名 サイバートラスト株式会社
サイバートラストの特徴
基準に準拠したサービスを提供

経済産業省の「情報セキュリティサービス基準」やIPAのチェックリストに準拠した脆弱性診断サービスを提供。「匠の技」を持つセキュリティスペシャリストが、マニュアル診断を行ってくれます。

サイバートラスト株式会社の会社情報
所在地 東京都港区六本木 1丁目9番10号 アークヒルズ仙石山森タワー35階
電話番号 0-6234-3800
32:Securify Scan(スリーシェイク)
Securify Scan(スリーシェイク) 株式会社スリーシェイク
引用元HP:https://www.securify.jp/securify-scan/
使いやすく分かりやすい脆弱性診断ツール
簡単3ステップで診断を開始
会社名 株式会社スリーシェイク
Securify Scan(スリーシェイク)の特徴
簡単3ステップで診断を開始

勘多難な操作で継続的に脆弱性対応が行えるWebアプリケーション脆弱性診断ツールです。煩雑な事前設定や高価な設備の導入なども必要なく、たった3ステップで診断を開始することができます。

株式会社スリーシェイクの会社情報
所在地 東京都新宿区大京町22-1グランファースト新宿御苑3F・4F 
電話番号 記載なし
33:セキュアイノベーション
セキュアイノベーション 株式会社セキュアイノベーション
引用元HP:https://www.secure-iv.co.jp/assessment
「高品質で低価格」を実現
専門家が網羅性の高いサービスを提供
会社名 株式会社セキュアイノベーション
セキュアイノベーションの特徴
専門家が網羅性の高いサービスを提供

「セキュリティのプロに頼みたいけど予算が限られている」という企業におすすめ。経産省の審査認証事業者であり、認定脆弱性診断士の資格を保持した専門家が、リーズナブルな価格で安定したサービスを提供しています。

株式会社セキュアイノベーションの会社情報
所在地 沖縄県那覇市上之屋一丁目18番36号 沖縄映像センタービル3F
電話番号 098-943-2718
34:WEBセキュリティ診断くん(セキュアオンライン)
WEBセキュリティ診断くん(セキュアオンライン) 株式会社セキュアオンライン
引用元HP:https://cybersecurity-jp.com/shindan/
専門知識がなくても扱える
最短15秒の簡単登録で脆弱性を診断
会社名 株式会社セキュアオンライン
WEBセキュリティ診断くん(セキュアオンライン)の特徴
最短15秒の簡単登録で脆弱性を診断

URLを登録するだけの簡単登録で、診断を開始することが可能。世界中の情報をもとに独自開発したエンジンを使用し、脆弱性を診断してくれます。対策法も日本語で分かりやすく提示してくれるので安心です。

株式会社セキュアオンラインの会社情報
所在地 千葉県柏市若柴178番地4 柏の葉キャンパス148 街区2 ショップ&オフィス棟5階
電話番号 記載なし
35:セキュアスカイ・テクノロジー
セキュアスカイ・テクノロジー 株式会社セキュアスカイ・テクノロジー
引用元HP:https://www.securesky-tech.com/service/assessment/
Webサイトのサイバー事故を防止
攻撃者の視点で脆弱性を診断
会社名 株式会社セキュアスカイ・テクノロジー
セキュアスカイ・テクノロジーの特徴
攻撃者の視点で脆弱性を診断

Webアプリケーション、OS、ミドルウェアなどに対して攻撃者の視点で診断し、脆弱性を指摘してくれるサービスです。Webサイトのセキュリティ課題をあぶり出すことで、事故の発生防止を支援してくれます。

株式会社セキュアスカイ・テクノロジーの会社情報
所在地 東京都千代田区岩本町2-2-4 PMO神田岩本町II 10F
電話番号 03-3525-8045(代表)
36:セキュアブレイン
セキュアブレイン 株式会社セキュアブレイン
引用元HP:https://www.securebrain.co.jp/products/web_it/index.html
専門家がサイバー攻撃対策を支援
高品質な診断結果を提供
会社名 株式会社セキュアブレイン
セキュアブレインの特徴
高品質な診断結果を提供

ITインフラやWebアプリ、ソースコードなどに潜む脆弱性について洗い出し、セキュリティ対策を支援。ツールの診断結果そのままではなく、アナリストが結果の精査などを行った上で高品質な結果を提供してくれるので安心です。

株式会社セキュアブレインの会社情報
所在地 東京都千代田区紀尾井町3-12 紀尾井町ビル7F
電話番号 記載なし
37:テクマトリックス
テクマトリックス テクマトリックス株式会社
引用元HP:https://www.techmatrix.co.jp/product/vulnerability-assessment/index.html
Webもモバイルもこれ一つで診断
網羅的な脆弱性診断を実施
会社名 テクマトリックス株式会社
テクマトリックスの特徴
網羅的な脆弱性診断を実施

豊富な実績を持つエキスパートが、ツール×手動で網羅的な脆弱性診断を実施。Webアプリケーションはもちろん、iOSやAndroid向けのモバイルアプリケーションなどにも対応しています。

テクマトリックス株式会社の会社情報
所在地 東京都港区港南1-2-70 品川シーズンテラス 24F
電話番号 03-4405-7800
38:DIT Security(デジタル・インフォメーション・テクノロジー)
DIT Security(デジタル・インフォメーション・テクノロジー) デジタル・インフォメーション・テクノロジー株式会社
引用元HP:https://security.ditgroup.jp/
多角的な対策を行える
ネットワーク内の資産を洗い出し、脆弱性をスキャン
会社名 デジタル・インフォメーション・テクノロジー株式会社
DIT Security(デジタル・インフォメーション・テクノロジー)の特徴
ネットワーク内の資産を洗い出し、脆弱性をスキャン

予防から検知・復旧・診断まで、幅広いサービスを提供するトータルセキュリティソリューションです。脆弱性診断では、ネットワーク上のサーバ、端末、機器のについて脆弱性を診断することができます。

デジタル・インフォメーション・テクノロジー株式会社の会社情報
所在地 東京都中央区八丁堀4-5-4 FORECAST桜橋5F
電話番号 03-6311-6600
39:トレードワークス
トレードワークス 株式会社トレードワークス
引用元HP:https://security.tworks.co.jp/
手動診断と自動診断を提供
専門家が手動で脆弱性を診断
会社名 株式会社トレードワークス
トレードワークスの特徴
専門家が手動で脆弱性を診断

セキュリティに特化した専門家が手動で診断を行い、問題の箇所と効果的な問題解決方法をレポートしてくれます。自社開発の診断ツール「SecuAlive」を使った診断サービス(SecuAlive)も提供しています。

株式会社トレードワークスの会社情報
所在地 東京都千代田区神田神保町一丁目105番地神保町三井ビルディング9階
電話番号 記載なし
40:パナソニック ソリューションテクノロジー
パナソニック ソリューションテクノロジー パナソニック ソリューションテクノロジー株式会社
引用元HP:https://www.panasonic.com/jp/business/its/vulnerability.html
パナソニックノウハウを活かした診断
診断ツールと手作業で多角的な診断を実施
会社名 パナソニック ソリューションテクノロジー株式会社
パナソニック ソリューションテクノロジーの特徴
診断ツールと手作業で多角的な診断を実施

実績豊富な専門部隊が、先端の攻撃手法に対応した脆弱性診断や、攻撃者の視点に立った攻撃パターンでの診断を実施。独自機能拡張したサイトや画面遷移が複雑なアプリケーションにも対応しています。

パナソニック ソリューションテクノロジー株式会社の会社情報
所在地 東京都港区東新橋2-12-7 住友東新橋ビル2号館
電話番号 0570-087870
41:V-threat(バルク)
V-threat(バルク) 株式会社バルク
引用元HP:https://www.vlcank.com/vs/vthreat/
満足度の高い価格・スピード・品質を実現
世界的に実績あるツールで脆弱性を診断
会社名 株式会社バルク
V-threat(バルク)の特徴
世界的に実績あるツールで脆弱性を診断

世界中で評価される脆弱性診断ツール「immuniweb」を使って脆弱性を診断。Webアプリケーションで4,000万件、モバイルアプリで52万件もの脆弱性データをもとに、確かな診断を行っています。

株式会社バルクの会社情報
所在地 東京都港区虎ノ門四丁目1-40 江戸見坂森ビル
電話番号 03-4500-6484 (情報セキュリティ事業部)
42:バルテスの脆弱性診断(Web/モバイル/IoT)
バルテスの脆弱性診断(Web/モバイル/IoT) バルテス株式会社
引用元HP:https://www.valtes.co.jp/solution/web_security.html
高品質なサービスが魅力
診断後のサポートも充実
会社名 バルテス株式会社
バルテスの脆弱性診断(Web/モバイル/IoT)の特徴
診断後のサポートも充実

品質保証専門会社ならではの高品質な脆弱性診断サービスを提供しています。診断を行った専門家が報告内容についての質問に回答するなど、診断後のサポートも充実しています。

バルテス株式会社の会社情報
所在地 大阪市西区阿波座1-3-15 関電不動産西本町ビル8F
電話番号 06-6534-6561
43:リスク診断サービス
リスク診断サービス 株式会社ピーエスシー
引用元HP:https://www.psc-inc.co.jp/service/security/
Webアプリケーションやネットワークの脆弱性を診断
高品質でスピーディーな診断サービスを提供
会社名 株式会社ピーエスシー
リスク診断サービスの特徴
高品質でスピーディーな診断サービスを提供

HCL社のAppScanを採用。経験豊富な技術者の「目」と、蓄積されたナレッジ、先端の自動化技術を組み合わせた診断で、アプリケーションに潜む脆弱性を掴むことが可能です。

株式会社ピーエスシーの会社情報
所在地 東京都港区浜松町2-4-1 世界貿易センタービル南館25階
電話番号 03-3435-1044
44:yamory
yamory ビジョナル・インキュベーション株式会社(現:株式会社アシュアード)
引用元HP:https://yamory.io/
ITシステムの脆弱性対策におすすめ
IT活用に積極的な企業で導入実績豊富
会社名 ビジョナル・インキュベーション株式会社(現:株式会社アシュアード)
yamoryの特徴
IT活用に積極的な企業で導入実績豊富

Web アプリやクラウドの脆弱性を診断することが可能。KDDI株式会社やサイボウズ株式会社、Chatwork株式会社など、業種を問わず、幅広い企業で導入実績があります。

ビジョナル・インキュベーション株式会社(現:株式会社アシュアード)の会社情報
所在地 東京都渋谷区渋谷2-15-1
電話番号 記載なし
45:VAddy
VAddy 株式会社ビットフォレスト
引用元HP:https://vaddy.net/ja/index.html
簡単に利用できるWeb脆弱性診断ツール
自社開発ならではのサポート体制
会社名 株式会社ビットフォレスト
VAddyの特徴
自社開発ならではのサポート体制

インストール不要&トレーニング不要で、セキュリティ担当者がいない現場でも活用できるWeb脆弱性診断ツールです。チャットやメール、オンライン個別相談などサポート窓口が充実している点も魅力です。

株式会社ビットフォレストの会社情報
所在地 東京都千代田区神田錦町1-17-5 Daiwa神田橋ビル 8F
電話番号 03-5577-2032(代表)
46:ファンリード
ファンリード 株式会社ファンリード
引用元HP:https://www.funlead.co.jp/business/security/
ユーザ目線で寄り添ってくれる
適切で持続可能な提案を実施
会社名 株式会社ファンリード
ファンリードの特徴
適切で持続可能な提案を実施

豊富な経験を持つコンサルタントが、豊富なノウハウを活かし、企業規模や運用体制などに合った適切なサービスを提案。お客様に寄り添い、セキュリティ対策を強力にサポートしています。

株式会社ファンリードの会社情報
所在地 東京都豊島区西池袋1-11-1 メトロポリタンプラザビル15F
電話番号 記載なし
47:FutureVuls
FutureVuls フューチャー株式会社
引用元HP:https://vuls.biz/
トリアージエンジン搭載で優先度を判断
優先度に添った対応が可能
会社名 フューチャー株式会社
FutureVulsの特徴
優先度に添った対応が可能

脆弱性の影響調査・対策検討・本番適用までトータルにサポート。先端のトリアージエンジン「SSVC」を搭載し、優先度を自動分類してくれるので、対応が必要な脆弱性から対策を行うことが可能です。

フューチャー株式会社の会社情報
所在地 東京都品川区大崎1-2-2 アートヴィレッジ大崎セントラルタワー
電話番号 記載なし
48:ブロードバンドセキュリティ の脆弱性診断
ブロードバンドセキュリティ の脆弱性診断 株式会社ブロードバンドセキュリティ
引用元HP:https://www.sqat.jp/shindan/
確かな情報収集力と分析力が強み
信頼性の高いサービスを提供
会社名 株式会社ブロードバンドセキュリティ
ブロードバンドセキュリティ の脆弱性診断の特徴
信頼性の高いサービスを提供

手動診断と自動診断を組み合わせ、高精度のセキュリティ診断を実施。多彩なオプションメニューやスピーディーな報告、診断終了後3か月まで可能な再診断など、信頼性の高いサービスが魅力です。

株式会社ブロードバンドセキュリティの会社情報
所在地 東京都新宿区西新宿8-5-1 野村不動産西新宿共同ビル4F
電話番号 記載なし
49:ユービーセキュア
ユービーセキュア 株式会社ユービーセキュア
引用元HP:https://www.ubsecure.jp/assessment
確かな診断で企業課題を解決
多様な対象に対して診断を実施
会社名 株式会社ユービーセキュア
ユービーセキュアの特徴
多様な対象に対して診断を実施

Webアプリケーションやプラットフォーム、スマートフォンアプリケーション、ソースコードなどに対して脆弱性診断を実施。PCI DSS準拠支援スキャンサービスも提供しています。

株式会社ユービーセキュアの会社情報
所在地 東京都中央区築地4丁目7番5号 築地KYビル4階
電話番号 03-6264-3811
50:ラックのセキュリティ診断
ラックのセキュリティ診断 株式会社ラック
引用元HP:https://www.lac.co.jp/consulting/evaluation_info.html
熟練の専門家が満足できる診断を実施
疑似攻撃で脆弱性を洗い出す
会社名 株式会社ラック
ラックのセキュリティ診断の特徴
疑似攻撃で脆弱性を洗い出す

セキュリティプロフェッショナルが、先端知識と独自ノウハウで脆弱性診断を実施。攻撃者の視点から疑似攻撃を行い、考察や分析を行うことで、見つけづらい脆弱性も発見してくれます。

株式会社ラックの会社情報
所在地 東京都千代田区平河町2丁目16番1号 平河町森タワー
電話番号 記載なし
51:リンク
リンク 株式会社リンク
引用元HP:https://baremetal.jp/function/securty.html#vulnerability-diagnosis
疑似攻撃で脆弱性をチェック
精度の高い診断を低価格で
会社名 株式会社リンク
リンクの特徴
精度の高い診断を低価格で

SecureHattersによる「セキュリティ診断」では、ツールによる自動診断と熟練の専門家による手動診断を併用し、精度の高い診断をリーズナブルに行ってくれます。

株式会社リンクの会社情報
所在地 東京都港区北青山 2-14-4 アーガイル青山 14 階 ( 青山ベルコモンズ跡 )
電話番号 03-4540-6500
52:レイ・イージス・ジャパン
レイ・イージス・ジャパン 株式会社レイ・イージス・ジャパン
引用元HP:https://www.rayaegis.co.jp/
長年培った経験と技術で機密情報を保護
さまざまな診断メニューを提供
会社名 株式会社レイ・イージス・ジャパン
レイ・イージス・ジャパンの特徴
さまざまな診断メニューを提供

Webアプリケーションやプラットフォーム、APIを対象にした脆弱性診断の他、独自開発の脆弱性探査ツールを活用した「AIリモート脆弱性診断」や「AIクイック・ツール診断」など多様な診断メニューを提供しています。

株式会社レイ・イージス・ジャパンの会社情報
所在地 東京都新宿区西新宿1-26-2 新宿野村ビル32階
電話番号 03-5322-1362
53:ReCoVAS(レンジフォース)
ReCoVAS(レンジフォース) レンジフォース株式会社
引用元HP:https://www.rangeforce.jp/recovas/recovas.html
専門家がWebサイトに潜む脆弱性を明らかに
セキュリティのエキスパートが診断
会社名 レンジフォース株式会社
ReCoVAS(レンジフォース)の特徴
セキュリティのエキスパートが診断

脆弱性診断ツールと専門スタッフによる手動診断・分析を行い、脆弱性を判断してくれるサービスです。セキュリティ人材のトレーニングを行う「Rangeforce」の所属スタッフが診断を行ってくれるので安心です。

レンジフォース株式会社の会社情報
所在地 東京都港区虎ノ門5-13-1 虎ノ門40MTビル7階
電話番号 記載なし
54:セキュリティ診断サービス
セキュリティ診断サービス 三井物産セキュアディレクション株式会社
引用元HP:https://www.mbsd.jp/solutions/assessment/
他社で難しい脆弱性も高確率で発見
他社の先行く診断サービスを提供
会社名 三井物産セキュアディレクション株式会社
セキュリティ診断サービスの特徴
他社の先行く診断サービスを提供

インターネットが普及しはじめた2001年から提供しているサービスノウハウをもとに、攻撃者の視点に立ってお客様サイトに潜む脆弱性を診断・分析・評価。対処法までアドバイスしてくれます。

三井物産セキュアディレクション株式会社の会社情報
所在地 東京都中央区日本橋人形町1丁目14番8号 JP水天宮前ビル6階
電話番号 03-5649-1961(代表)
55:三菱電機インフォメーションシステムズ
三菱電機インフォメーションシステムズ 三菱電機インフォメーションシステムズ株式会社
引用元HP:https://www.mdis.co.jp/service/security-shindan/
脆弱性診断でセキュリティリスクを回避
OWASPに準拠した診断を実施
会社名 三菱電機インフォメーションシステムズ株式会社
三菱電機インフォメーションシステムズの特徴
OWASPに準拠した診断を実施

Webアプリケーションとプラットフォームに対して脆弱性を診断。世界で信頼されているセキュリティガイドラインの1つOpen Web Application Security Project(OWASP)に準拠した診断で安心です。

三菱電機インフォメーションシステムズ株式会社の会社情報
所在地 東京都港区芝浦4-13-23 MS芝浦ビル
電話番号 03-5445-7500(代表)
56:SCT SECURE クラウドスキャン
SCT SECURE クラウドスキャン 三和コムテック株式会社
引用元HP:https://www.sct.co.jp/business/product/000668.shtml
サイト訪問者にも安全性をアピールできる
セキュアなサイトには安全証明マークを配信
会社名 三和コムテック株式会社
SCT SECURE クラウドスキャンの特徴
セキュアなサイトには安全証明マークを配信

Webサイト上の脆弱性について、先端のセキュリティ情報に基づき定期的に診断するクラウド型セキュリティサービスです。脆弱性なしと診断されたサイトは、安全証明マークを配信してくれます。

三和コムテック株式会社の会社情報
所在地 東京都港区虎ノ門2-1-1 商船三井ビルディング4F
電話番号 03-3583-2386
57:ABURIDAR
ABURIDAR 株式会社信興テクノミスト
引用元HP:https://web-scan.jp/
先進のセキュリティにも対応
精度の高い診断を実現
会社名 株式会社信興テクノミスト
ABURIDARの特徴
精度の高い診断を実現

公共系や大手ゲーム会社名など、年間140サイト以上の脆弱性診断を実施しています。ツールと手作業で「疑似攻撃」を行い、レスポンスの内容から脆弱性の有無を判断。精度の高い診断が可能です。

株式会社信興テクノミストの会社情報
所在地 東京都品川区荏原4-16-8
電話番号 記載なし
58:Webセキュリティ診断
Webセキュリティ診断 東日本電信電話株式会社
引用元HP:https://business.ntt-east.co.jp/service/web-security-shindan/
脆弱性の有無をチェック
定期的にWebサイトを診断
会社名 東日本電信電話株式会社
Webセキュリティ診断の特徴
定期的にWebサイトを診断

1ヶ月に一度、Webサイトの安全性を定期的に診断・結果をメールで通知してくれるサービスです。基本契約は1ドメインあたり月額5,500円(税不明)。初期費用不要で利用することが可能です。

東日本電信電話株式会社の会社情報
所在地 東京都新宿区西新宿3-19-2
電話番号 03-5359-5111
59:Web Doctor
Web Doctor 日本RA株式会社
引用元HP:https://www.nrapki.jp/service/web-doctor/
診断から報告書提出まで3~5営業日
簡単&低価格での利用が可能
会社名 日本RA株式会社
Web Doctorの特徴
簡単&低価格での利用が可能

自社開発(純国産性)の自動診断ツールを利用した、Webサイトの自動脆弱性診断サービスです。簡単導入と、スピーディーな診断が特徴。ツールによる自動診断なので、コストを抑えた利用が可能です。

日本RA株式会社の会社情報
所在地 東京都港区東新橋2丁目1番6号 プリプラビル5階
電話番号 03-5777-6760
60:日本電気(NEC)の脆弱性診断サービス
日本電気(NEC)の脆弱性診断サービス 日本電気株式会社
引用元HP:https://jpn.nec.com/cybersecurity/professionalservice/vulnerability_diagnosis/index.html
NECのノウハウを詰め込んだ脆弱性診断
今後必要な対策と効果まで示してくれる
会社名 日本電気株式会社
日本電気(NEC)の脆弱性診断サービスの特徴
今後必要な対策と効果まで示してくれる

セキュア開発・運用を行ってきたNECの豊富な実績とノウハウをもとに、Webアプリケーション、プラットフォーム、IoT機器(組込機器)などの脆弱性を診断。分析結果の報告と必要な対策案を提示してくれます。

日本電気株式会社の会社情報
所在地 東京都港区芝五丁目7番1号 地図
電話番号 03-3454-1111
61:SHIELD 脆弱性診断サービス
SHIELD 脆弱性診断サービス 株式会社日立システムズ
引用元HP:https://www.hitachi-systems.com/solution/s003/shindan/
専門家が診断、対策までをサポート
ブラックボックステストで脆弱性を診断
会社名 株式会社日立システムズ
SHIELD 脆弱性診断サービスの特徴
ブラックボックステストで脆弱性を診断

ITインフラやWebアプリ、ソースコードや無線LANなどに潜むセキュリティホールについて診断し、対策方法の提示まで行ってくれるサービスです。システム内部の処理動作ではなく、外部から見た機能を確認します。

株式会社日立システムズの会社情報
所在地 東京都品川区大崎1-2-1
電話番号 03-5435-7777
62:日立ソリューションズ
日立ソリューションズ 株式会社日立ソリューションズ
引用元HP:https://www.hitachi-solutions.co.jp/security_consul/sp/security_assessment.html
網羅的な診断ができる
脆弱性の早期発見が可能
会社名 株式会社日立ソリューションズ
日立ソリューションズの特徴
脆弱性の早期発見が可能

高度なセキュリティ診断ツールと、専門技術者による疑似攻撃で、網羅的に診断を実施。発見された脆弱性や脆弱性に対する対策方針は、報告書に分かりやすくまとめて提出してくれます。

株式会社日立ソリューションズの会社情報
所在地 東京都品川区東品川四丁目12番7号
電話番号 03-5780-2111 (代表)
63:日立ソリューションズ
日立ソリューションズ 株式会社 日立ソリューションズ・クリエイト
引用元HP:https://www.hitachi-solutions-create.co.jp/solution/security_assessment/
ホワイトハッカーが脆弱性を診断
さまざまなアプリケーションに対応可能
会社名 株式会社 日立ソリューションズ・クリエイト
日立ソリューションズの特徴
さまざまなアプリケーションに対応可能

セキュリティ診断ツールnexpose(Rapid7 社製)による高度かつ網羅的な診断と、ホワイトハッカーによるセキュリティ診断を提供しています。多種多様なOS/アプリケーションに対応可能です。

株式会社 日立ソリューションズ・クリエイトの会社情報
所在地 東京都品川区東品川四丁目12番6号(品川シーサイドキャナルタワー)
電話番号 03-5780-6111(代表)
64:Tenable.io
Tenable.io 富士ソフト株式会社
引用元HP:https://www.fsi.co.jp/project/s/tenable/
高精度に網羅的な診断ができる
内部診断に強い!セキュリティ診断ツール
会社名 富士ソフト株式会社
Tenable.ioの特徴
内部診断に強い!セキュリティ診断ツール

クラウド、Web、コンテナ、IoTなどすべての保有資産について、脆弱性を把握できるセキュリティ診断ツールです。自動かつ定期的に診断できるので、手間がかかりません。

富士ソフト株式会社の会社情報
所在地 神奈川県横浜市中区桜木町1-1
電話番号 045-650-8811(大代表)
65:セキュサポ
セキュサポ 株式会社網屋
引用元HP:https://www.amiya.co.jp/solutions/vulnerability/
サイバー攻撃のリスクを大幅に削減
定期的な診断で新たな脅威も発見
会社名 株式会社網屋
セキュサポの特徴
定期的な診断で新たな脅威も発見

専任のエンジニアが定期的に脆弱性を調査し、結果とその対策方法について分かりやすく提示してくれます。診断・報告・サポートの周期サイクルを回すことで、新たな脆弱性もしっかりと発見することができます。

株式会社網屋の会社情報
所在地 東京都中央区日本橋浜町3-3-2 トルナーレ日本橋浜町 11F
電話番号 03-6822-9999(代表)

脆弱性診断で発見できるもの

脆弱性診断は、幅広い脆弱性を検出することができます。

具体的な例を以下にいくつか示します:

ソフトウェアのバグ

これはソフトウェアの設計または実装に問題がある場合に発生します。

例えば、メモリの誤管理、バッファオーバーフロー、競合状態、リソースリークなどが含まれます。

設定エラー

システムが適切に設定されていない場合、攻撃者はこれを利用して不正アクセスやデータの漏洩を引き起こすことができます。

例えば、不要なサービスの実行、弱いパスワードポリシー、適切なユーザーとパーミッションの管理が欠けている場合などがあります。

旧式または未更新のソフトウェア

旧式のソフトウェアやパッチが適用されていないソフトウェアは、新しい脆弱性に対して保護されていない可能性があります。

これらはしばしば攻撃者の目標となります。

不適切な暗号化

データを保護するための不適切な暗号化の使用や、暗号化が全く使用されていない場合、データ漏洩のリスクが高まります。

未保護のエンドポイント

エンドポイント(ユーザーのデバイスなど)が適切に保護されていない場合、それらは攻撃の入口となり得ます。

脆弱性診断は、これらの脆弱性を発見し、評価し、修正するための重要な手段です。

脆弱性診断のプロセス

このプロセスは以下のようなステップで行われます。

インベントリ作成

システム、ネットワーク、アプリケーションのすべての要素をカタログ化します。

脆弱性のスキャン

各要素に対して脆弱性スキャンを実行します。

これは自動化ツールを使用して行われることが多く、これらのツールは既知の脆弱性データベースに基づいてシステムをスキャンします。

脆弱性の分析と分類

検出された脆弱性を分析し、その重大性を評価します。

これは脆弱性が実際に攻撃に利用される可能性、それがシステムに及ぼす可能性のある影響、そしてそれを修正するためのコストを考慮に入れることを含みます。

報告

結果を報告します。

これは通常、脆弱性のリスト、それぞれの脆弱性の重大性評価、および修正の推奨事項を含みます。

脆弱性診断は一部の組織が自分で行うこともありますが、専門知識を持つサードパーティのサービスプロバイダーに依頼することも一般的です。

これは情報セキュリティの一部であり、システムの安全性を維持するための重要な手段です。

脆弱性診断を怠ることのリスク

脆弱性診断を怠ると、多くのリスクが生じます。

以下にいくつかの例を挙げます。

データの漏洩

不正アクセスにより、顧客データや企業の重要な情報が外部に漏洩する可能性があります。

これはブランドの評価を損なうだけでなく、法規制に違反する可能性もあります。

サービス遮断(DoS)攻撃

攻撃者がシステムの脆弱性を利用して、サービスを停止させる可能性があります。

これはビジネスの運用に重大な影響を与える可能性があります。

財務的損失

データ侵害に対する法的制裁、再発防止策の実装費用、ビジネスの遅延による損失、クライアントや消費者からの信頼喪失などにより、企業は大きな財務的損失を被る可能性があります。

法的問題

企業は、データ保護に関する法規制(例えばGDPRなど)に違反する可能性があり、罰金や訴訟の対象となる可能性があります。

システムへの不正なアクセス:システムへの不正なアクセスは、ウイルス、マルウェア、ランサムウェアなどの広がりを促進する可能性があります。

これらのリスクを防ぐためには、定期的な脆弱性診断が必要です。

それにより、セキュリティの弱点を特定し、修正することで、これらのリスクを軽減することができます。