設計段階で脅威を明らかにし、リスクコントロールを支援します。
設計段階で脆弱性の混入を防ぎたい
セキュリティ面での安全性を担保したい
オプションとして脆弱性検証のご提供をしております。
検出した脆弱性の影響度はCVSS※に基づき定量的に表し、推奨する対策についてもご報告いたします。
ISC2(International Information Systems Security Certification Consortium)が認定を行っている国際的に認められた情報セキュリティ・プロフェッショナル認証資格。
クラウドを利用したシステムにて、セキュリティ設定が考慮されていないデフォルト設定であることを指摘
利用しているクラウドの推奨セキュリティ設定に変更することを提案
クラウドのセキュリティ設定ミスを防止!
Webサービスにて、機微な情報が平文で内部ファイルに保存される仕様を指摘
暗号化を施し、外部より容易にアクセスできない安全な場所に保管することを提案
機微な情報漏洩の防止!
Webサービスにて、脆弱性のある古い暗号化アルゴリズムを採用している仕様を指摘
電子政府推奨暗号リスト(CRYPTREC)に掲載されている堅牢なアルゴリズムの採用を提案
暗号通信の盗聴などによる情報漏洩の防止!
クラウドを利用したシステムにて、セキュリティ設定が考慮されていないデフォルト設定であることを指摘
利用しているクラウドの推奨セキュリティ設定に変更することを提案
クラウドのセキュリティ設定ミスを防止!
Webサービスにて、機微な情報が平文で内部ファイルに保存される仕様を指摘
暗号化を施し、外部より容易にアクセスできない安全な場所に保管することを提案
機微な情報漏洩の防止!
Webサービスにて、脆弱性のある古い暗号化アルゴリズムを採用している仕様を指摘
電子政府推奨暗号リスト(CRYPTREC)に掲載されている堅牢なアルゴリズムの採用を提案
暗号通信の盗聴などによる情報漏洩の防止!