新しい脆弱性のニュース。
自社への影響がわからない。
製品名は同じでも、バージョンや使い方で影響は変わる。調べる時間も、判断する人も足りない。
外部診断 × 継続脆弱性チェック
毎月のスキャンと、日々の情報チェック。
あなたのシステムに関係するリスクを見つけ、
対応の優先順位まで、一緒に整理します。
Webサイト / Webアプリ / API
公開範囲の脆弱性
設定・TLSをチェック
脆弱性情報と
システム構成を照らし合わせ
技術者が確認し、優先順位と改善方針をお届け
見つける → 判断する → 改善につなげる
専任のセキュリティ担当者がいない企業にも。
Webサイト運営企業システム開発・保守チームWeb制作会社THE CHALLENGE
製品名は同じでも、バージョンや使い方で影響は変わる。調べる時間も、判断する人も足りない。
システムの更新や新しい脆弱性の公開によって、前回の診断以降にも状況は変わっていく。
専門用語や大量の指摘だけでは、次の行動を決めにくい。業務への影響を踏まえて整理したい。
OUR SERVICE
診断するだけで終わらせず、
お客様の構成と業務に合わせて
対応の判断につなげます。
合意した公開WebサイトやAPIを対象に、3つのOSSツールで脆弱性や設定をチェック。技術者が結果を確認し、日本語のレポートにまとめます。
対象範囲・実施時間・負荷を事前に調整します。認証が必要な領域は別途ご相談ください。
Webアプリケーションの診断
既知の脆弱性・公開設定の確認
通信の暗号化設定・証明書の確認
利用製品やバージョンを台帳に整理。ベンダー公式情報や脆弱性データベースの情報を日々収集し、関連する情報を抽出します。重要な候補は技術者が確認し、個別にご連絡します。
必要に応じて、合意した範囲で限定的な追加チェックも実施します。
利用製品・バージョンを登録
新しい脆弱性情報と日次照合
該当性・優先度を技術者が確認
重要通知と月次レポートをお届け
FROM FINDINGS TO ACTION
「自社に関係するか」「何を優先するか」
「どのように改善するか」。
経営者と開発担当者、双方に伝わる形に。
重大度だけでなく、公開状態やシステムの重要性を考慮して、対応の順番を整理します。
確認できたこと・できなかったことを明記。開発や保守の担当者へ共有できる形でお届けします。
新規・継続・解消・再発を整理。月次で未対応事項を追い、改善の進み具合を見えるようにします。
PLANS
まずは単発で確認したい方も、毎月のチェックを任せたい方も。
現在の状態を把握したい方へ
50,000円 / 回
税別・参考価格
1アプリ / 3エンドポイントまで
1つのシステムを継続して確認
50,000円 / 月
税別・参考価格|初期費用 50,000円
1アプリ / 3エンドポイント / 10製品まで
複数のシステムをまとめて管理
100,000円 / 月
税別・参考価格|初期費用 100,000円
3アプリ / 10エンドポイント / 30製品まで
掲載料金は事業計画に基づく参考価格です。対象範囲・構成・実施条件を確認のうえ、正式にお見積もりします。
エンドポイントは「ホスト名+ポート+プロトコル」の単位です。限定チェック・再確認は1回につき1対象・最大30分。標準の巡回目安は1アプリ500 URL・実行上限2時間です。手動詳細調査の目安上限は標準月1時間・複数月2時間。上限超過や認証付き診断は別途お見積もりします。
既存保守のお客様などを対象に、脆弱性情報の継続チェックのみのご相談も承ります。
GETTING STARTED
サーバーへの常駐ソフトのインストールは不要です。
対象システム、気になる点、目的を伺い、診断範囲とプランをご提案。
実施許諾、構成情報、実行時間、連絡先などを確認し、条件を調整。
外部スキャンの結果を技術者が確認。優先順位と改善方針をお届け。
月額プランでは日次の情報照合と毎月の診断を実施。変化を追います。
QUESTIONS & ANSWERS
気になる点は、
お気軽にご相談ください。
常駐エージェントのインストールは不要です。診断はサービス提供側の基盤から実施します。対象の指定と実施許諾に加え、必要に応じて送信元IPの許可や構成情報の提供をお願いする場合があります。
単発診断は、実施時点の公開システムの状態を確認します。月額プランでは毎月の診断に加え、新しい脆弱性情報を日々収集してお客様の構成と照合します。診断と診断の間にも、関連するリスクを確認できる点が違いです。
対象と診断方式を確認し、実施時間、負荷、除外する機能、停止条件を事前に合意して進めます。システムへの影響がないことを保証するものではありません。決済やデータ更新などの操作を含む範囲は、個別に調整します。
外部からの自動診断だけで、すべての脆弱性や内部構成を確認することはできません。確認できないものは「未確認」としてお伝えし、未検出を安全の証明とは扱いません。ソースコードや業務ロジックの詳細な確認は、別途ご相談ください。
基本サービスには改善方針の提示と、プランの範囲内での再確認が含まれます。設定変更、パッチ適用、プログラム修正などの実作業は含まれません。ご希望の作業内容を確認して、別途お見積もりします。
基本サービスではソースコードを受領せず、解析オプションでも外部AIへのコード送信は標準で行いません。AI利用をご希望の場合は、サービスや契約ごとに学習利用・ログ保持・送信範囲を確認し、双方で書面合意した条件に従います。
日次の自動チェックと、24時間の有人監視は異なります。通常の有人対応は日本の平日9〜18時(祝日・年末年始を除く)です。時間外対応やインシデント対応は基本サービスに含まれません。通知条件はご契約時に確認します。
LET’S TALK ABOUT YOUR SYSTEM
対象が決まっていなくても大丈夫です。
システムの状況や気になることから、お聞かせください。