こちらでは、WEBアプリケーション診断・脆弱性診断会社一覧を紹介しています。各企業の特徴などをまとめていますので、ぜひ参考にしてみてください。
作業手順の見直しや効率化を随時行っていて、削減できた工数分を反映し、低コストでサービスを提供しています。株式会社RSコネクトの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
広告費や各種固定資産といったコストを削減することで、低コスト・高品質の製品提供を実現しています。アンカーテクノロジーズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WebSiteScanは自社のWEBサイトの脆弱性診断をリモートで行うサービスで、SaaS型サービスのため、ソフトウェアやハードを購入する必要がありません。アイティーエム株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーションのセキュリティ問題に精通した技術者が、WEBサイトに潜むセキュリティ上の問題点を攻撃者の立場で診断し。「脆弱性診断サービス」ではWEBサイトの問題点を隅々まで診断します。アイレット株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
高度な研修・トレーニングを受けたリーガルテックコンサルタントによるWebアプリケーションセキュリティ診断、プラットフォーム診断のメニューを提供しています。AOSデータ株式会社の特徴や診断項目などをまとめているので、ぜひ参考にしてみてください。
情シス全般の脆弱性診断から結果報告に加え、顧客が希望すればば対策サービスにも対応。エンジニアを派遣せずリモートで対策を行うため、コストパフォーマンスの良いシステム対策を受けることができます。対応スピードの早さも株式会社網屋の特徴です。
ドコモグループを中心に、年間500システム(2021年度実績)に対して脆弱性診断を実施しているエヌ・ティ・ティ・コムウェア株式会社は、15年以上の経験で技術力を培っています。エヌ・ティ・ティ・コムウェア株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション脆弱性診断サービスでは、さまざまなニーズやコンテンツの構成に合わせて、PCサイトでもモバイルサイトでも、柔軟に対応します。エムオーテックス株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
「セッション管理の不備」「クロスサイトスクリプティング」など、IPAが示す脆弱性を網羅した26項目のWEBアプリケーション診断の診断項目を実施します。グローバルセキュリティエキスパート株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
セキュリティコンサルティング及び助言型脆弱性診断サービスを提供しているゲヒルン株式会社。ハッキングコンテストでの受賞歴や海外コミュニティにおける脆弱性報告歴、脆弱性報告による賞金獲得歴のあるメンバーなど、豊富な実績を持つメンバーが多数在籍しているのが特徴です。
セキュリティスキャンツールを使用し、Webアプリケーション/WebAPIの脆弱性診断とそのレポートを提供するWebアプリケーション脆弱性診断を実施。シンプルプラン、エントリープラン、カスタムプランの3つのプランから、ニーズに合ったプランを提案しています。
WEBアプリケーション診断では、不正アクセスやマルウェアなどの被害を未然に防ぐため、内在する脆弱性を明確化して適切な対策方法を提示するものです。サイバートラスト株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーションの脆弱性診断を行うことで、これまで見えていなかったWEBアプリケーションのセキュリティ上の欠陥を明確化して対処することができます。サービス&セキュリティ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
情報セキュリティサービス基準に適合した診断を提供しているさくら情報システム株式会社。手動診断サービス、ツール診断サービス、手動ライト診断の3つのメニューを展開しています。ここではさくら情報システム株式会社の特徴や診断項目をまとめているので、ぜひ参考にしてみてください。
より安全・安心なWEBアプリケーションの開発・運用を支援するためのWEBアプリケーション診断サービスは、自社のWEBアプリケーションに対して高度な診断技術を持つセキュリティエンジニアが診断を行います。セコムトラストシステムズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
「ウェブアプリケーション脆弱性診断」では、ツールを利用してスピーディーに診断を行い、ツールでは十分に診断できない項目などはセキュリティ専門技術者が手動で診断します。デジサート・ジャパン合同会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBセキュリティ診断は、重要情報が盗まれないかなどのセキュリティリスクを徹底的に洗い出すため、セキュリティエンジニアが手動とツールでWEBシステムに対して疑似攻撃をかけます。バルテス株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション脆弱性診断エクスプレスは、脆弱性診断を受けたいものの、しょうさいがわからないという悩みを抱えている企業におすすめです。伊藤忠テクノソリューションズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション診断は、標準化したことで属人性を排除。安定した高品質のサービスを実現しています。株式会社SHIFT SECURITYの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
株式会社USEN ICT Solutionsは、法人向けのICTソリューションを提供しています。株式会社USEN ICT Solutionsの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
AIとRPAを用いた自動診断を特長とするWEBアプリケーション脆弱性診断プラットフォーム「AeyeSan」を展開しています。OWASP TOP10に対応した診断項目を10分で診断できる点が魅力です。手動診断を行ってきたサイトにも対応できます。
株式会社アシュアードは、脆弱性管理クラウドyamoryを提供しています。株式会社アシュアードの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
セキュリティ対策は、経験と知識が必要です。技術的な不安を解消しながらセキュリティレベルの向上を図るため、報告書の納品後30日間、QAサポートを対応しています。株式会社アズジェントの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
AWSを最大限に活用した大規模システム開発やアジリティ・コスト最適化に強いECソリューションを提供している株式会社アピリッツ。セキュリティ・脆弱性診断サービスは、お申し込みから最短2日で診断可能です。
スタンダードプランは、既知の大半の攻撃事例を網羅している特に代表的なSQLインジェクションやクロスサイトスクリプティングなどの攻撃手法を用いた診断サービス。株式会社アルファネットの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション診断は2つのプランから選ぶことができ、システムリリース前の第三者評価をしたい場合には「エキスパート」プランがおすすめ。株式会社インターネットイニシアティブの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
「セキュリティ診断サービス」は、さまざまな攻撃手法からシステムの安全性やセキュリティリスクを診断するサービス。事前にセキュリティホールを塞ぎ、侵被害を未然に防ぐことができます。株式会社ウェブレッジの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
脆弱性診断サービスは、WEBアプリケーションをより一層安全に運用すると同時に、大切な情報資産を守ることにつなげます。株式会社エスアイイーの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
主力のソフトウェア開発から蓄積されたセキュリティ技術を活かし、Webアプリケーションなどの脆弱性診断サービスを提供しています。重大な脆弱性が検出されればリアルタイムで顧客へアラートを出し、エンジニアが適切なサポート行います。
日本国内におけるセキュリティのトレンドも盛り込まれた、純国産の診断ツールを用い、日本語(マルチバイト文字)への対応で診断を実施。株式会社クレスコの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
診断項目は、常に昨今流行りの脆弱性やインシデントのトレンドを把握しながら、診断項目を追加・編集しています。株式会社サイバーセキュリティクラウドの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション診断は、深く、網羅性の高いのが特徴。一般的な自動(ツール)診断や手動(マニュアル)診断とは一線を画しています。株式会社サイバーディフェンス研究所の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
先端テクノロジーとセキュリティサービスプロバイダーでの経験と培ってきたノウハウを駆使して、WEBアプリケーションの脆弱性の検出などを行うWebアプリケーション脆弱性診断サービスの提供をしています。株式会社シーイーシーの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
ツールによる診断とエンジニアによる確認をあわせたWebアプリケーション診断を実施。脆弱性診断を開始してから、最短5~6営業日程度で報告可能です。また開発者にわかりやすい再現手法のレポートも作成しています。
経験豊富なセキュリティ技術者が、WEBサイトの機密情報漏洩やなりすまし、価格の改ざんなどリスクを洗い出す脆弱性診断サービスを提供しています。株式会社セキュアイノベーションの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション脆弱性診断サービスは、専門家が手作業で診断する手動診断と、診断ツールを用いた自動診断を組み合わせて脆弱性診断を行います。株式会社セキュアサイクルの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション診断サービスでは、セキュリティエンジニアが診断対象のWEBサーバに対し、インターネットを経由してリモートで診断を行います。株式会社セキュアスカイ・テクノロジーの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
信頼性の高いNessusとフリーの診断ツールを組み合わせて、サーバ・ネットワーク機器におけるセキュリティの脆弱性診断を行っています。株式会社ネットワールドの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
株式会社ファイブドライブは、セキュリティ診断や調査・研修・コンサルティング、情報セキュリティ監査などのサービスを提供している会社です。専門の診断技術者の手作業診断によるサービスを提供している特徴があります。
セキュリティの専門知識を有する技術者が、手作業でマニュアル診断をメインに脆弱性診断を行います。株式会社フォーカスシステムズの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
長年のWebシステム開発やセキュリティ対策のノウハウを生かしたWebアプリケーション診断を行っている富士ソフト株式会社。システム特性に合わせた診断項目・診断範囲の選定により、診断費用を抑えることが可能です。
Webアプリケーション脆弱性診断を中心に、幅広い脆弱性診断サービスを提供しています。自動診断と手動診断を組み合わせて精度を高めている点が特徴です。Webアプリケーション脆弱性診断にはサイバー保険が附帯します。
エンタープライズシステムやWebサイト、パッケージソフトなど、1,100社以上の製品・システムの品質向上に貢献してきた株式会社ベリサーブ。Webアプリケーション脆弱性診断ではIPAのチェック項目やOWASPTop10を検査基準としているため、客観性の高い診断が可能です。
リモートで脆弱性を診断するWEBアプリケーション脆弱性診断のほか、プラットフォーム診断、セキュリティ評価など幅広いサービスを提供しています。社内に独立した研究所を起ち上げて攻撃を分析している点が特徴です。
WEBアプリケーション診断サービスでは、WEBアプリケーションの仕様や特性に配慮し、さまざまな手法での診断を提供しています。株式会社ラックの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
セキュリティ診断サービスは、品質確保のために、属人化した手法や観点にならないように手順・判定基準を標準化するなどの対策を行っています。株式会社信興テクノミストの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
セキュリティ診断サービスでは専門技術者が脆弱性診断を実施し、さまざまな脆弱性の検出を行います。株式会社日立ソリューションズの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーションの脆弱性診断では、高度認定資格GISC資格などの取得者で構成されたチーム体制で取り組んでいます。株式会社神戸デジタル・ラボの特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーション診断では、診断ツールの効率性を活かしながら、チェック漏れがないように脆弱性を洗い出しています。富士通クラウドテクノロジーズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
インジェクション、クロスサイトスクリプティング、ディレクトリインデックスなどの脆弱性診断をお手頃価格で提供しています。東日本電信電話株式会社(NTT東日本)の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
WEBアプリケーションの脆弱性診断の経験値とノウハウ、技術力を駆使して、ツールによる診断ではできない脆弱性の検出を手動で行うのが特徴です。三井物産セキュアディレクション株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
診断対象の概要報告や脆弱性の詳細な解説だけでなく、再現方法を含めた対策方法などを詳細に解説します。GMOサイバーセキュリティ byイエラエ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
サイバー攻撃により受けるリスクを徹底的に洗い出し、お客様の大切な情報資産を守ります。NCS&A株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
ツールを用いた網羅的な診断と、専門家によるシステム仕様を考慮した手動診断を組み合わせ、お客様のWEBアプリケーションに潜在する脆弱性を含めて細部まで検査します。NECソリューションイノベータ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
NHNテコラス株式会社はAWSプレミアティアサービスパートナーとして各種分野の認定を取得し、専門性の高いサービスを提供している会社です。自動診断ツールよりも精度の高いコンサルタントによる診断を提供しています。
お客様のビジネスで重要なWEBアプリケーションの安全性を脅かす要因への対策について、適切かどうかを診断する脆弱性診断サービスを提供しています。NRIセキュアテクノロジーズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
セキュリティのエキスパートが、インターネット上で公開されているお客様のWEBアプリケーションに対して、サイバー攻撃者の目線に立ってさまざまな攻撃テストを試し、結果を報告します。NTTビジネスソリューションズ株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
高精度なセキュリティツールを使った診断と、エンジニアによる手動診断を組み合わせたWEBアプリケーションの脆弱性診断サービスを提供しています。SCSK株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
ソフト開発で使われていた「シフトレス」の考え方を取り入れつつ、バランスのとれたセキュリティ対策を提案しています。SOMPOリスクマネジメント株式会社の特徴や費用、診断項目などをまとめていますので、ぜひ参考にしてみてください。
IT関連製品の検証・品質評価の第三者検証を行っている株式会社ヴェス。豊富な検証経験を活かして高品質・低コスト・短納期でのwebアプリケーション脆弱性診断を提供しています。自動診断と手動診断のハイブリッド診断が特徴です。
熟練技術者が在籍するE-Guardianでは、診断ツールに頼らない手動診断を実施しています。開発者の目線を活かした診断から解決方法の提案まで対応可能です。診断結果は、セキュリティ担当者向けに報告会で説明してくれます。
パナソニック コネクトは、機器やソフトウェアの開発・製造・販売やシステム保守を提供している会社です。専用ツールでサーバに攻撃コードを送り込み応答をチェックするセキュリティ脆弱性診断を提供。有料で報告会も対応可能です。
設計・開発・運用・保守を請け負うSIerとして培ったノウハウを活かして、多角的に検査・分析を実施するインテック。誤検知を排除するため、検査ツールとセキュリティアナリストによるマニュアル検査を併用しています。
アイロバは、ITインフラとセキュリティ対策を得意としている会社です。圧倒的な数の疑似攻撃やエンジニアによるマニュアル診断の実施により、スピーディーで的確なWEBアプリケーション診断を実現します。金融・保険業など様々な分野で診断実績があります。
多種類のソフトウェア、ハードウェアの脆弱性への診断実績をもつFlatt Security。脆弱性診断が初めての方も安心できるように、クライアントの技術スタックや予算に合わせて最適なオーダーメイドの診断プランを提案してくれます。
アプリケーションセキュリティ分野で15年以上の経験がある会社。アプリケーションセキュリティ特化の脆弱性診断サービスを提供しています。リリース前はもちろん、開発中でも診断可能。ツールと手動診断に対応しています。
PCI DSSのQSA(認定審査機関)とASV(認定スキャンベンダー)の両方に認定され、900社以上の実績があります。自動診断と手動診断のハイブリッド方式を基本とした診断を提供。診断後の改善までワンストップサービスです。
ISMSクラウドセキュリティ認証やiコンピテンシ ディクショナリ活用企業認証などを受けた高い技術力で、経験豊富な専門家が数多く在籍している三菱総研DCS のセキュリティサービスは、複数のツール使用や手作業の検査で高品質な診断を実現しています。
手動診断と自動診断を組み合わせたWebアプリケーション脆弱性診断を実施しています。ニーズに合わせて選べる3プランを用意している点が特徴です。診断を手軽に受けたい方からしっかり受けたい方まで対応できます。
西鉄情報システムは、製品やセキュリティサービスの導入をはじめ、運用・保守までワンストップで行っているのが特徴です。WEBアプリケーションの脆弱性を正しく認識して優先度の高い対策で被害を未然に防ぐとともに、セキュリティ研修などの講座を実施してユーザーのセキュリティ意識の向上も行っています。
S&J株式会社は、これまで培ってきたサイバーセキュリティに関する知見を活かし、顧客に最適なアドバイスを提供します。「監視」と「対処」を重要視しており、Webアプリケーション診断サービスでは脆弱性を早期に発見します。
株式会社ディアイティでは、ローンチに合わせたWebアプリケーションの脆弱性チェックやシステム変更に伴うセキュリティホールの有無チェック、定期的なWebアプリケーションの脆弱性チェックなどで顧客の課題解決を行っています。
地震が少ないことから災害リスクの低い立地環境の沖縄で、複数の受電系統を採用するなどし、国内最高レベルのサービスを提供している業者です。
ITインフラ・WEBアプリ・ソースコードの3つのテーマにて脆弱性診断を行っている業者です。いずれの診断においても専門家がお客からヒアリングを行い、用意されているサービスだけではなくオプションを駆使し、ニーズに適切に応えます。
これまでに数々のWebシステムを開発する中で培ってきた脆弱性診断のノウハウに、脆弱性診断ツールを組み合わせることによって、Webサイト全体の脆弱性診断を行なっています。診断結果のレポートには問題点の指摘だけではなく、改修のアドバイスも記載しています。
自社で開発した脆弱性診断ツールの使用に加え、高い専門性を持つ診断士がマニュアル診断を行うことにより、それぞれのお客が持つニーズに合わせた診断を提供しています。中長期的なセキュリティ対策に関する提案も行っています。
製造、流通、金融、公共公益、医療など幅広い業界へセキュリティ提供をしているJBCC株式会社。SOCと、は24時間365日体制で監視、一次対応実施しており、顧客環境を熟知したエンジニアと連携して対策しています。
日本発、広範なセキュリティコア技術とリサーチ能力を持った専門家集団です。攻撃者の心理や技術動向から思考を先読みして脅威を予測するために、サイバー攻撃の技術も研究しています。セキュリティ脆弱性発見の実績も豊富です。
本サイトでは、WEBアプリケーションの脆弱性診断をしてくれる会社の中で、OWASPの基準を満たした診断項目を設けていたり、IPAの認定を受けていたりする特に信頼のおける会社を2社、状況・課題別に紹介しています。
専門家に依頼して脆弱性診断をしたい場合、それぞれ会社ごとに特徴があるので、よく確認してみましょう。
WEBアプリケーション脆弱性診断に対応している会社を、「実績数」「セキュリティ性の高さ」「納期」に着目したうえでピックアップしたおすすめ3社をご紹介します。
地方自治体 550件以上
独立行政法人 167件以上
中央官庁・民間企業など500団体
3営業日以内
産業システム 約14,400件
オートモーティブ 約11,000件
など累計プロジェクト数
約34,000件
記載なし
累計診断実績 約2,000件
3営業日以内
(※1)地方自治体…2021年4月時点ののべ実績。各市区町村の教育委員会の個別契約実績も含みます。
独立行政法人…2021年4月時点ののべ実績。独立行政法人の他に、それに類する団体も含みます。
(※2)2023年3月期までの累計実績
(※3)2020年に買収したソフテック社が1998年より事業を開始してからの26年間での累計実績
【選定基準】
2024年1月25日の調査にて、Googleで「WEBアプリケーション 診断」と検索した際上位100位サイトに表示されるWEBアプリケーション診断サービスを有料で実施している会社67社のうち、OWASPトップ10のリスト(※4)を網羅している且つIPAの基準に準じた診断項目になっている(※5)ことが公式HPから分かり、実績数が掲載されている3社をピックアップ
(※4)The OWASP Foundationにより、世界中の利用実態に基づいて悪用のしやすさ、検知のしやすさ、および影響についての共通認識の推計を組み合わせた上で、選択し優先順位付けされたセキュリティ脅威のTop10
OWASP公式HP:https://owasp.org/API-Security/editions/2023/en/0x11-t10/
(※5)独立行政法人 情報処理推進機構が提唱している安全なWebサイトの作り方
IPA公式HP:https://www.ipa.go.jp/security/vuln/websecurity/about.html