- これまでWebアプリケーション脆弱性診断を受けたことがない方
- Webサイトの安全性を徹底的に調査したい方
- 現状のリスクを把握し、セキュリティ専門技術者の意見を聞きたい方
- クレジットカードや口座番号などの機密情報を取り扱うサイトを運営している方
- Webサイトに新しい画面または機能を追加した方
- 第三者によるセキュリティ評価を求められている方
ハイブリッドWebアプリケーション脆弱性診断は、自動診断ツールと診断員による手動診断を組み合わせることで、クイックWebアプリケーション診断では確認のできない診断項目も対象に網羅的で確実性の高い脆弱性診断サービスです。
ツール診断だけでは発見が困難な脆弱性を中心に調査することで、以下のようなリスクを検出します。
- 特定のアカウント権限で閲覧可能な範囲を超えて閲覧できてしまう
- ECサイトで自分のアカウントでログインしたにも関わらず他人の情報が閲覧できてしまう
- マルチテナント化されたWebサイトで、他社の売上情報等が参照できてしまう