OWASP Top 10
Webアプリケーションセキュリティテスト
攻撃者に悪用される前に、Webアプリケーションの脆弱性を特定します。評価をステップごとに設定し、カスタマイズされたお見積もりを取得してください。
以下でエンゲージメントをステップごとに構成してください。
1
テストの種類を選択
どの程度のアクセスを許可しますか?
ブラックボックスは外部の攻撃者を模擬します。グレーボックスとホワイトボックスはより包括的なカバレッジを提供しますが、お客様側での準備が必要です。
2
テストのスコープを定義
いくつのアプリケーションとAPIをテストしますか?
基本料金にはWebアプリケーション1つが含まれます。必要に応じてAPIやサブドメインを追加してください。
Webアプリケーション
完全なWebアプリケーション(例:顧客ポータル、EC、SaaS)
あたり アプリケーション0
APIエンドポイント
REST/GraphQL API — 最大50エンドポイントのグループ
あたり 50エンドポイントのグループ0
追加のサブドメイン
メインアプリケーションのサブドメインまたはバリアント
あたり サブドメイン0
3
脆弱性カテゴリを選択
どのような種類の脆弱性を調査しますか?
緑色のカテゴリは基本パッケージに含まれています(OWASP Top 5)。完全なカバレッジのために追加カテゴリを選択してください。
4
作業の進め方
OWASP Testing Guideに基づく当社の方法論
1. 偵察
アプリケーションをマッピングし、侵入ポイントと機能を特定します
2. 脆弱性分析
自動スキャン + 各OWASPカテゴリの手動テスト
3. エクスプロイト
制御されたエクスプロイトによって脆弱性を検証します
4. レポート
PoC、影響、是正を含む詳細なドキュメント
カバー範囲
リクエストの手動インターセプト自動脆弱性スキャンインジェクション・認証テスト既知CVEの検出サービス・ポート列挙カスタムエクスプロイトスクリプト
5
納期を選択
結果はいつ必要ですか?
6
成果物を選択
最終的に何を受け取りたいですか?
技術レポート、エグゼクティブサマリー、再テストが含まれます。拡張サポートには追加オプションを選択してください。