本文へ移動
OWASP Top 10

Webアプリケーションセキュリティテスト

攻撃者に悪用される前に、Webアプリケーションの脆弱性を特定します。評価をステップごとに設定し、カスタマイズされたお見積もりを取得してください。

以下でエンゲージメントをステップごとに構成してください。
1

テストの種類を選択

どの程度のアクセスを許可しますか?

ブラックボックスは外部の攻撃者を模擬します。グレーボックスとホワイトボックスはより包括的なカバレッジを提供しますが、お客様側での準備が必要です。

2

テストのスコープを定義

いくつのアプリケーションとAPIをテストしますか?

基本料金にはWebアプリケーション1つが含まれます。必要に応じてAPIやサブドメインを追加してください。

Webアプリケーション

完全なWebアプリケーション(例:顧客ポータル、EC、SaaS)

あたり アプリケーション
0

APIエンドポイント

REST/GraphQL API — 最大50エンドポイントのグループ

あたり 50エンドポイントのグループ
0

追加のサブドメイン

メインアプリケーションのサブドメインまたはバリアント

あたり サブドメイン
0
3

脆弱性カテゴリを選択

どのような種類の脆弱性を調査しますか?

緑色のカテゴリは基本パッケージに含まれています(OWASP Top 5)。完全なカバレッジのために追加カテゴリを選択してください。

4

作業の進め方

OWASP Testing Guideに基づく当社の方法論

1. 偵察

アプリケーションをマッピングし、侵入ポイントと機能を特定します

2. 脆弱性分析

自動スキャン + 各OWASPカテゴリの手動テスト

3. エクスプロイト

制御されたエクスプロイトによって脆弱性を検証します

4. レポート

PoC、影響、是正を含む詳細なドキュメント

カバー範囲
リクエストの手動インターセプト自動脆弱性スキャンインジェクション・認証テスト既知CVEの検出サービス・ポート列挙カスタムエクスプロイトスクリプト
5

納期を選択

結果はいつ必要ですか?

6

成果物を選択

最終的に何を受け取りたいですか?

技術レポート、エグゼクティブサマリー、再テストが含まれます。拡張サポートには追加オプションを選択してください。

よくある質問

始める準備はできましたか?

設定が保存されました。リクエストを送信いただければ、24時間以内にご連絡し詳細をご相談します。

ご信頼いただく業界
BankingFinTechE-commerceHealthcareTelecomSaaS