GXO

VULNERABILITY ASSESSMENT

診断から修正実装まで
一貫したセキュリティ対策

累計多様な業種の診断・修正実績。
開発会社だからできる、脆弱性の発見から修正実装まで。

他社診断結果の修正実装のみも対応可能。

診断・修正実績 多様な業種発見・修正した脆弱性 1,200件+修正進行管理を重視診断・修正実績 多様な業種発見・修正した脆弱性 1,200件+修正進行管理を重視

- THREATS ー

今、企業を狙う脅威

昨年だけで国内企業の改善がサイバー攻撃の被害に

SQLインジェクション

入力値の検証不備を突かれ、顧客情報・決済データなどデータベース全体が一括で漏洩するリスクがあります

XSS攻撃

悪意あるスクリプトがユーザーのブラウザ上で実行され、ログイン情報やクレジットカード情報が第三者に窃取されます

認証・認可の不備

権限設定の甘さから管理者権限の乗っ取りや他ユーザーの個人情報への不正アクセスが発生します

マルウェア

ランサムウェアに感染するとシステム全体が暗号化され、事業停止と多額の身代金を要求されます

サプライチェーン攻撃

セキュリティの弱い取引先や外部ライブラリを経由して侵入され、自社の対策だけでは防ぎきれません

API悪用

公開APIのビジネスロジックの隙を突かれ、不正な取引処理やデータの大量取得が行われます

- SERVICES ー

診断サービスメニュー

規模と要件に応じた最適な診断プランをご提供

IT導入補助金・ものづくり補助金活用で最大2/3の費用削減可能

プロフェッショナル診断

費用〜

ECサイト・会員サイト

自動ツール+手動診断
OWASP Top10準拠
ビジネスロジック検証
詳細技術レポート
納期:3週間

エンタープライズ診断

費用〜

大規模システム・API含む

おすすめ
フル手動診断・ソースコード解析込み
包括的セキュリティ評価
アーキテクチャレビュー
リスク評価マトリクス
納期:4-6週間

ペネトレーション併用診断

費用〜

重要システム・金融・医療等

脆弱性診断+実攻撃シミュレーション
ソーシャルエンジニアリング評価
ビジネスインパクト分析
包括的対策計画
納期:6-8週間

- TARGET SYSTEMS ー

診断対象システム

幅広いシステム・プラットフォームに対応

01

Webアプリケーション

SPA・マイクロサービス構成にも対応。フレームワーク固有の脆弱性まで網羅的に診断します。OWASP Top10に準拠した包括的な評価を実施します。

TARGET_WEB

- REMEDIATION ー

開発会社ならではの修正実装支援

診断から修正まで一貫対応。他社診断会社との決定的な違い

修正実装サービス(費用〜)
01

修正実装サービス(費用〜)

発見された脆弱性を、開発会社として実際に修正実装まで対応します。

  • セキュアコーディングによる根本対策
  • 既存システムへの影響を最小化
  • CI/CDパイプラインへのセキュリティ組み込み
再診断サービス
02

再診断サービス

修正後の確認診断を初回費用の改善で実施。修正証明書も発行します。

  • 修正確認と残存リスク評価
  • 修正証明書の発行
  • 監査対応支援

- COMPARISON ー

比較でわかるGXOの強み

一般的な診断会社とGXOの違い

項目
一般的な診断会社
セキュリティ観点のみ
GXO
開発+セキュリティ
診断後の対応レポート提出のみ修正実装まで支援
技術理解セキュリティ観点のみ開発観点も含めた提案
修正期間別途開発会社へ依頼即座に修正着手
品質保証診断精度のみ修正後の安全性も保証

- PROCESS ー

診断プロセス

体系的なアプローチで多層的に脆弱性を発見・修正

1

計画策定

3-5日

スコーピングセッション、診断環境の準備、免責事項・ルール確認を行います。

2

診断実施

2-4週間

自動スキャン実行、手動診断・検証、ビジネスロジック評価を実施します。

3

分析・報告

1週間

脆弱性の分類・評価、修正優先度の決定、報告会の実施を行います。

4

修正支援(オプション)

要相談

修正実装、再診断、修正証明書発行まで対応します。

CTA_01

- CONTACT ー

まずは無料セキュリティリスク評価から

簡易診断で現状のリスクを可視化。30分のオンライン相談付き。主要脆弱性の自動スキャン、リスクレベル評価レポート、優先対策事項の提示、概算見積もりを提供します。