定額でおまかせ診断
Webアプリケーション診断パック
プロにおまかせ、最短5営業日で
Webアプリケーション診断を実施へ
Detection of Vulnerabilities in Web Applications on a
Trust Basis
定額かつ短納期でWebアプリケーション診断を希望されるお客さまに人気のおまかせプランです。
専門性の高いセキュリティエンジニアの視点での「リスクポイント」を絞り、厳格に選定された診断対象に対して脆弱性診断を5営業日以内に実施いたします。そのため、一般的なWebアプリケーション診断よりリーズナブルな料金で迅速に脆弱性診断を行うことができます。一般的なWebアプリケーション診断よりリーズナブルな料金で迅速に脆弱性診断を行うことができます。診断の結果、深刻なセキュリティリスクが見つかった際は、効果的な対策のご提案、技術支援までCloudCREWが包括的にサポートできます。
リーズナブルな料金でスピーディに
Webアプリケーションの脆弱性を検出
Rapidly detecting vulnerabilities at a reasonable price
明朗会計かつリーズナブルな診断料金
5営業日以内での迅速な対応をお約束
リスクポイントにフォーカスした診断
安心のQAサポート
&技術支援
CloudCREWは、国内最大規模のホワイトハッカー組織※であり、高精度の診断技術を有するセキュリティエンジニアを擁するGMOサイバーセキュリティ byイエラエ株式会社と提携しています。診断の実施、診断結果のご報告、セキュリティ課題解消に向けた施策提案、さらには技術支援に至るまで、すべてのプロセスをワンストップで包括的にサポートいたします。
※2025年5月時点
診断プラン
What We Offer
Webアプリケーション診断パックは、2種類をご用意しています。診断対象となる環境に応じて、それぞれ異なる診断内容が提供されます。これにより、各環境の特性やニーズに最適化された診断を実施でき、効果的な脆弱性の特定やリスクポイントの洗い出しが可能です。
プラン名 |
Webアプリケーション診断パック 開発環境プラン |
Webアプリケーション診断パック 本番環境プラン |
---|---|---|
概要 | 当社指定の診断項目をベストエフォートの範囲でお手軽に診断 | 実ユーザーへの影響を極力抑えならが、本番環境を安全かつお手軽に診断。IPA「ウェブ健康診断 ※」の項目に対応 ※一部除く |
診断手法 | 診断ツール&手動診断 | 手動診断を前提とし、一部で診断ツールを使用 |
診断対象 | Webブラウザでアクセス可能なWebサイト※1 | |
診断可能な機能 | 制限なし |
以下の機能に限定して診断可能
|
診断実施までの期間 | 5営業日 | |
診断開始/終了連絡 | あり | |
診断後のご報告 | 診断完了後、5営業日以内に専用の報告書をご用意 | |
診断後サポート | 報告書納品後、1カ月間のQA対応(メール/Slack)※2 |
※1Rest APIやスマホアプリと連携するWeb APIを除く。※2報告書の内容に関するお問い合わせのみ承ります。
より広範囲で柔軟な診断をお求めのお客さまには、通常のWebアプリケーション診断をおすすめします。当パックと異なり、さまざまな環境や要件に対応した詳細な診断が可能で、特定のニーズに合わせた脆弱性の特定やリスク評価を行います。
料金
Price
スマートフォンでご覧のお客さまは、表を右にスクロールして各プランの詳細をご確認ください。
プラン名 |
Webアプリケーション診断パック 開発環境プラン |
Webアプリケーション診断パック 本番環境プラン |
---|---|---|
料金(税込) | 792,000円 | 792,000円 |
オプション
オプション名 | 速報オプション | 再診断オプション | 報告会オプション |
---|---|---|---|
料金(税込) | 165,000円 | 165,000円 | 148,500円 |
診断の流れ
Flow
-
ヒアリング
&事前準備Webアプリケーションの把握と、脆弱性診断の対象範囲を確定。
ヒアリングシートで診断対象を明示いただいた後に、実施スケジュールを調整いたします。- 診断要件の確認
ヒアリングシートをもとに診断要件を確認します。
- 事前接続確認
3営業日程度前に診断対象システムに対して、事前に接続確認を実施します。
- 診断要件の確認
-
診断実施
Webアプリケーション診断を実施いたします。
なお、深刻な問題が発見された場合、速報※としてご連絡いたします。 -
診断結果報告書&改善案提出
脆弱性の詳細や再現手順、推奨する対策などを報告書としてご提出いたします。
-
診断後サポート
診断結果報告書のご提出より約1カ月は、報告書に関するご質問を承ります。
改修作業など、ご要望に応じてクラウド環境に関する技術サポートのご依頼も承ります。
必要に応じて、再診断および再診断後のサポートを承ります。
※オプションです。
クラウドとセキュリティの専門家で連携、
シームレスなサポート体制を構築
Comprehensive support for cloud security
assessment
AWS、Google Cloud に特化した技術者集団であるCloudCREWは、国内最大規模のホワイトハッカー組織(2025年5月時点)を有するGMOサイバーセキュリティ byイエラエ株式会社と提携して、セキュリティリスクの解消・低減を目指したシームレスなサポート体制を敷いています。これにより、診断前のコンサルティング、高精度の脆弱性診断の実施から診断結果のご報告、セキュリティの課題解消に向けた施策のご提案・実行に至るまで、ワンストップで包括的なサポートを受けられるようになります。クラウドや脆弱性診断に不慣れなお客さまでも、安心してご利用いただけます。