定額でおまかせ診断
Webアプリケーション診断パック

プロにおまかせ、最短5営業日で
Webアプリケーション診断を実施へ Detection of Vulnerabilities in Web Applications on a Trust Basis

定額かつ短納期でWebアプリケーション診断を希望されるお客さまに人気のおまかせプランです。
専門性の高いセキュリティエンジニアの視点での「リスクポイント」を絞り、厳格に選定された診断対象に対して脆弱性診断を5営業日以内に実施いたします。そのため、一般的なWebアプリケーション診断よりリーズナブルな料金で迅速に脆弱性診断を行うことができます。一般的なWebアプリケーション診断よりリーズナブルな料金で迅速に脆弱性診断を行うことができます。診断の結果、深刻なセキュリティリスクが見つかった際は、効果的な対策のご提案、技術支援までCloudCREWが包括的にサポートできます。

Webアプリケーション診断の実施イメージ

リーズナブルな料金でスピーディに
Webアプリケーションの脆弱性を検出 Rapidly detecting vulnerabilities at a reasonable price

明朗会計かつリーズナブルな診断料金

5営業日以内での迅速な対応をお約束

リスクポイントにフォーカスした診断

安心のQAサポート
&技術支援

CloudCREWは、国内最大規模のホワイトハッカー組織※であり、高精度の診断技術を有するセキュリティエンジニアを擁するGMOサイバーセキュリティ byイエラエ株式会社と提携しています。診断の実施、診断結果のご報告、セキュリティ課題解消に向けた施策提案、さらには技術支援に至るまで、すべてのプロセスをワンストップで包括的にサポートいたします。

2025年5月時点

診断プラン
What We Offer

Webアプリケーション診断パックは、2種類をご用意しています。診断対象となる環境に応じて、それぞれ異なる診断内容が提供されます。これにより、各環境の特性やニーズに最適化された診断を実施でき、効果的な脆弱性の特定やリスクポイントの洗い出しが可能です。

プラン名 Webアプリケーション診断パック
開発環境プラン
Webアプリケーション診断パック
本番環境プラン
概要 当社指定の診断項目をベストエフォートの範囲でお手軽に診断 実ユーザーへの影響を極力抑えならが、本番環境を安全かつお手軽に診断。IPA「ウェブ健康診断 」の項目に対応

一部除く

診断手法 診断ツール&手動診断 手動診断を前提とし、一部で診断ツールを使用
診断対象 Webブラウザでアクセス可能なWebサイト1
診断可能な機能 制限なし 以下の機能に限定して診断可能
  • ログイン/ログアウト機能
  • 参照機能、検索機能
診断実施までの期間 5営業日
診断開始/終了連絡 あり
診断後のご報告 診断完了後、5営業日以内に専用の報告書をご用意
診断後サポート 報告書納品後、1カ月間のQA対応(メール/Slack)2

※1Rest APIやスマホアプリと連携するWeb APIを除く。※2報告書の内容に関するお問い合わせのみ承ります。

より広範囲で柔軟な診断をお求めのお客さまには、通常のWebアプリケーション診断をおすすめします。当パックと異なり、さまざまな環境や要件に対応した詳細な診断が可能で、特定のニーズに合わせた脆弱性の特定やリスク評価を行います。

料金
Price


スマートフォンでご覧のお客さまは、表を右にスクロールして各プランの詳細をご確認ください。

プラン名 Webアプリケーション診断パック
開発環境プラン
Webアプリケーション診断パック
本番環境プラン
料金(税込) 792,000円 792,000円

オプション

オプション名 速報オプション 再診断オプション 報告会オプション
料金(税込) 165,000円 165,000円 148,500円

診断の流れ
Flow

  1. ヒアリング
    &事前準備

    Webアプリケーションの把握と、脆弱性診断の対象範囲を確定。
    ヒアリングシートで診断対象を明示いただいた後に、実施スケジュールを調整いたします。

    1. 診断要件の確認

      ヒアリングシートをもとに診断要件を確認します。

    2. 事前接続確認

      3営業日程度前に診断対象システムに対して、事前に接続確認を実施します。

  2. 診断実施

    Webアプリケーション診断を実施いたします。
    なお、深刻な問題が発見された場合、速報としてご連絡いたします。

  3. 診断結果報告書&改善案提出

    脆弱性の詳細や再現手順、推奨する対策などを報告書としてご提出いたします。

  4. 診断後サポート

    診断結果報告書のご提出より約1カ月は、報告書に関するご質問を承ります。
    改修作業など、ご要望に応じてクラウド環境に関する技術サポートのご依頼も承ります。
    必要に応じて、再診断および再診断後のサポートを承ります。

オプションです。

クラウドとセキュリティの専門家で連携、
シームレスなサポート体制を構築
Comprehensive support for cloud security assessment

AWS、Google Cloud に特化した技術者集団であるCloudCREWは、国内最大規模のホワイトハッカー組織(2025年5月時点)を有するGMOサイバーセキュリティ byイエラエ株式会社と提携して、セキュリティリスクの解消・低減を目指したシームレスなサポート体制を敷いています。これにより、診断前のコンサルティング、高精度の脆弱性診断の実施から診断結果のご報告、セキュリティの課題解消に向けた施策のご提案・実行に至るまで、ワンストップで包括的なサポートを受けられるようになります。クラウドや脆弱性診断に不慣れなお客さまでも、安心してご利用いただけます。

AWS / Google Cloud の認定パートナー

CloudCREW byGMO

AWSパートナー、Google Cloud Service パートナーであるCloudCREWは、法人ビジネスのIT基盤となるクラウド開発・設計、監視・運用を専門としています。

技術力に定評あるホワイトハッカー組織

GMOサイバーセキュリティ byイエラエ

豊富な診断実績で培った高い技術力を駆使し、ハッカーの攻撃手法を熟知したセキュリティエンジニアが攻撃者目線で評価を行います。