株式会社セキュアブレイン

株式会社セキュアブレインはITインフラ診断、webアプリ診断、ソースコード診断の3種類のサービスにて脆弱性診断を行っています。ここでは株式会社セキュアブレインが提供しているWEBアプリケーションの脆弱性診断について調査しました。特徴や費用、診断項目などをまとめています。

株式会社セキュアブレイン公式サイト
引用元:株式会社セキュアブレイン公式サイト( https://www.securebrain.co.jp/products/web_it/index.html )

株式会社セキュアブレインの特徴

専門家による診断

株式会社セキュアブレインでは脆弱性診断を「専門家」が行います。まずは対象の要件やスケジュールをヒアリングし、診断から調査・分析、報告からのQ&Aまでが脆弱性診断のフローですが、一連の診断を専門家が行うことで、質の高い対策となります。

3種類のサービスを提供

株式会社セキュアブレインでは主に3種類の脆弱性診断を用意しています。サーバーやネットワーク機器、OSやミドルウェアを対象にしたITインフラ診断、WEBアプリケーションやAPIなど、webコンテンツに対しての脆弱性診断を診断するWEBアプリ診断、アプリケーションのソースコードに潜む脆弱性を診断するソースコード診断の3つです。さらに、それぞれについてオンサイト診断や速報、フォローアップ診断や診断結果報告会などオプションを用意し、お客の細やかなニーズに応えます。

オプションメニューも提供

株式会社セキュアブレインでは、各サービスにおいて共通のオプションメニューも提供しています。夜間診断、休日診断をはじめ、内部の脆弱性リスクを診断可能な「オンサイト診断」、特に危険性が高いと判断した脆弱性を3~5日以内で連絡してもらえる「速報サービス」など、オプションメニューはさまざまです。加えて、診断報告後の提出後、詳細な報告とディレクションを行う報告会も実施しています。

官公庁にもノウハウを提供

セキュアブレインは脆弱性診断のほか、Web改ざん対策をはじめとするさまざまざなセキュリティ対策サービスを実施しています。金融機関をはじめとする一般企業に加え、官公庁での利用事例があるのも特徴です。幅広いセキュリティ対策のノウハウを持っており、頼れる企業です。

株式会社セキュアブレインの技術力・品質

株式会社セキュアブレインの診断実績

株式会社セキュアブレインの診断実績は公式サイトにありませんでした。

株式会社セキュアブレインの費用

株式会社セキュアブレイン費用は公式サイトで確認できませんでした。

株式会社セキュアブレインの診断項目

株式会社セキュアブレインの報告書イメージ

株式会社セキュアブレインでのWEBアプリケーション診断の報告書イメージは公式サイトで確認できませんでした。

株式会社セキュアブレインのその他のサービス一覧

金融犯罪対策ソリューション
WEBセキュリティ
エンドポイント監視サービス
SDK
企業漏えい情報調査サービス
マルウェア解析サービス

株式会社セキュアブレインの会社情報

所在地
東京都千代田区紀尾井町3-12 紀尾井町ビル7F
TEL
記載なし
公式サイトURL
https://www.securebrain.co.jp/

まとめ

株式会社セキュアブレインは脆弱性診断だけではなく、金融犯罪対策ソリューションやセキュリティ関連、さらには情報漏えいやマルウェア解析に関するサービスも提供しています。セキュリティ対策・診断に関するノウハウを豊富に備えている企業だといえるでしょう。脆弱性診断に関しては3つの角度からのサービスを提供するなど、質の高さが特徴です。いずれのサービスも、ヒアリングから診断・調査・分析までスムーズに行うだけではなく、よりニーズに沿うためにオプションを用意するなど、幅広い選択肢を用意している業者です。

[状況・課題別]
WEBアプリケーション
脆弱性診断会社 3選

WEBアプリケーション脆弱性診断に対応している会社を、「実績数」「セキュリティ性の高さ」「納期」に着目したうえでピックアップしたおすすめ3社をご紹介します。

RSコネクト

株式会社RSコネクト公式サイト「セキュリティ診断コンシェルジュ」
画像引用元:株式会社RSコネクト公式サイト「セキュリティ診断コンシェルジュ」
https://va.rsc.ne.jp/
実績※1

地方自治体 550件以上
独立行政法人 167件以上
中央官庁・民間企業など500団体

セキュリティ性
  • ISO 27001認証取得
  • ISO 9001認証取得
  • Pマーク取得
  • OWASPに基づいた診断
  • WASCに基づいた診断
  • IPAに基づいた診断
最短納期

3営業日以内

VERISERVE

株式会社ベリサーブ公式サイト
画像引用元:株式会社ベリサーブ公式サイト(https://www.veriserve.co.jp/service/detail/app-vulnerability.html)
実績※2

産業システム 約14,400件
オートモーティブ 約11,000件
など累計プロジェクト数
約34,000件

セキュリティ性
  • OWASPに基づいた診断
  • IPAに基づいた診断
最短納期

記載なし

サイバーセキュリティ
クラウド

株式会社サイバーセキュリティクラウド公式サイト
画像引用元:株式会社サイバーセキュリティクラウド公式サイト
https://www.cscloud.co.jp/
実績※3

累計診断実績 約2,000件

セキュリティ性
  • ISO 27001認証取得
  • OWASPに基づいた診断
  • IPAに基づいた診断
  • WASCに基づいた診断
  • SANSに基づいた診断
最短納期

3営業日以内

(※1)地方自治体…2021年4月時点ののべ実績。各市区町村の教育委員会の個別契約実績も含みます。
独立行政法人…2021年4月時点ののべ実績。独立行政法人の他に、それに類する団体も含みます。

(※2)2023年3月期までの累計実績

(※3)2020年に買収したソフテック社が1998年より事業を開始してからの26年間での累計実績

【選定基準】
2024年1月25日の調査にて、Googleで「WEBアプリケーション 診断」と検索した際上位100位サイトに表示されるWEBアプリケーション診断サービスを有料で実施している会社67社のうち、OWASPトップ10のリスト(※4)を網羅している且つIPAの基準に準じた診断項目になっている(※5)ことが公式HPから分かり、実績数が掲載されている3社をピックアップ
(※4)The OWASP Foundationにより、世界中の利用実態に基づいて悪用のしやすさ、検知のしやすさ、および影響についての共通認識の推計を組み合わせた上で、選択し優先順位付けされたセキュリティ脅威のTop10
OWASP公式HP:https://owasp.org/API-Security/editions/2023/en/0x11-t10/
(※5)独立行政法人 情報処理推進機構が提唱している安全なWebサイトの作り方
IPA公式HP:https://www.ipa.go.jp/security/vuln/websecurity/about.html