STEP1: 会員登録1
STEP2: 会員登録2
STEP3: レポート提供
OSミドルウェアの脆弱性は日々新しいものが発見されています。PCでWindowsの更新があるようにWebアプリケーションにおいてもパッチ適用、バージョンアップが必要です。貴社のWebサイト・アプリケーションの既知の脆弱性についてセキュリティ診断をします。
セッション・クッキー管理に適切かセキュリティ診断を行います。推測しやすい場合などは、アカウントの乗っ取りが可能となり様々な攻撃の糸口として利用される危険な箇所です。場合によってはサイトを奪取され、不正なプログラムを埋め込められるなど注意が必要な対象です。
認証を使用しているウェブサイトで適切に認証がされているかセキュリティ診断を行います。成りすましや情報漏洩の危険性があります。貴社の大事なお客様の情報が漏えいするなど、営業上のダメージが大きな対象です。
本来外部から見られない情報が閲覧できる状態かどうか脆弱性の有無を診断します。人が介在してることにより発生する情報漏えい、場合によってはアプリケーションの権限を搾取されることもあります。ウェブサーバから情報が漏えいすると攻撃の糸口になったり場合によってはサイトそのものを乗っ取られる可能性があります。