ペネトレーションテスト
アプリケーションと API を OWASP Top 10 に照らして検証します。認証とアクセス制御、SQL/NoSQL インジェクション、XSS、SSRF など。インシデントの発生確率を下げる具体的な修正案をお渡しします。
OWASPWeb と APIネットワーク
アプリケーションと API を OWASP Top 10 に照らして検証します。認証とアクセス制御、SQL/NoSQL インジェクション、XSS、SSRF など。インシデントの発生確率を下げる具体的な修正案をお渡しします。
アクセス制御ルール、権限設定、カーネルとバージョン、ネットワーク設定を精査し、明確な堅牢化の推奨事項をご提示します。
本番、検証、管理、業務の各環境の分離状況と、内部・外部・委託先からのアクセスを検証します。ファイアウォールのルールを整理し、通信フローを読みやすい図にまとめます。
公開されてしまった鍵や認証情報を探索し、技術的な攻撃対象領域を全体として評価します。
ガバナンス、責任分担、プロセス、意識啓発、監視、危機対応と事業継続。成熟度を率直に評価します。
各項目が証拠を生み、リスクを位置づけ、短期間で実行でき測定可能な優先順位づき計画につながります。
検出で終わらせず、実際に悪用まで試みます。各脆弱性は権限昇格に至るまでの具体的な侵害経路と結びつけます。本当に重要なものから手をつけていただくためです。
確認された 24 件のうち 13 件を実際に悪用 · うち 15 件が重大
/rest/basket/106/profile/image/url/rest/user/login30 分の初回打ち合わせで、ご要望とコンプライアンスの期限を整理できます。