脆弱性診断 累計実績1,000件突破

初めての脆弱性診断なら。
専門のエンジニアが伴走する安心診断。

WEB/API/スマホ/インフラまで、目的と構成に
合わせて最適な診断範囲・スケジュールをご提案します。

エンブレム
  • インフラ構成を含めた包括的な診断
  • システム全体を前提にリスクを評価
  • 納期・スケジュールも柔軟に調整可能
簡単!30秒で問い合わせ!

脆弱性診断
こんな不安や疑問を感じていませんか?

Worries
これらは、
脆弱性診断を検討する多くの企業が抱える
“ごく自然な悩み”です。

GENZの脆弱性診断は、「診断すること」自体が目的ではありません。

  • システム全体を見た上で
  • 本当に必要な診断範囲を整理し
  • 優先度をつけてリスクを可視化する

だから、初めての方にも選ばれています。

GENZ Consultant

GENZの脆弱性診断が
選ばれる理由

脆弱性診断と一口に言っても、
その 視点・範囲・深さ は会社によって大きく異なります。

GENZは、
OWASPのチェック項目をなぞるだけの診断ではなく、
実際のシステム構成・運用を踏まえた診断を重視しています。

Reason 01 Image
選ばれる理由
01

アプリケーション×インフラを
横断して診断

Webアプリケーション単体ではなく、
インフラ設定や通信経路、運用状況まで含めて確認。

  • アプリ側に問題がなくても
  • インフラや設定に起因するリスク

が潜んでいるケースは少なくありません。
「どこに本当のリスクがあるのか」を、システム全体の視点で整理します。

Reason 02 Image
選ばれる理由
02

OWASPにとどまらない
実践的な評価

OWASP(※)は重要な指標の一つですが、
それだけでは、実運用に即したリスク評価が不十分な場合もあり
ます。
※OWASP:Webセキュリティに関する国際的なコミュニティプロジェクト

GENZでは、OWASPに加え、
各種ガイドライン・業界標準・お客様指定の基準にも対応し、
システム特性や利用状況を踏まえた診断を行います。

  • システムの使われ方
  • 想定される攻撃シナリオ
  • 影響範囲・優先度

を踏まえた「多角的な評価」を実施し、
対応の優先度整理や、意思決定につながるアウトプットをご提供し
ます。

Reason 03 Image
選ばれる理由
03

納期・スケジュールへの
柔軟な対応

  • リリース直前
  • 改修スケジュールがタイト
  • 社内調整に時間がかかっている

そんな状況でも、
現実的なスケジュールを前提に診断内容を調整します。
「セキュリティは後回しにできない」その気持ちに現場目線で応えます。

GENZが提供する
脆弱性診断サービス一覧

GENZの脆弱性診断は、単一の診断メニューではありません。
Webアプリケーション、スマートフォンアプリ、インフラまで、システム構成や目的に応じて最適な診断サービスを組み合わせて提供します。

Webアプリケーション
脆弱性診断

WebシステムやWebサイト、サーバサイドAPIに対して、入力フォーム・認証機能・権限管理などを中心に、ツール診断とエンジニアによる手動診断を組み合わせて実施します。

API脆弱性診断

REST / GraphQL / gRPC / AWS / Firebase 等のAPIエンドポイントに対し、不正なパラメータ操作や認証突破の可否を診断します。

スマートフォン
アプリケーション診断

iOS / Androidアプリを対象に、静的診断・動的診断の両面からアプリ固有の脆弱性や、アプリとサーバ間通信に潜むリスクを診断します。

ソースコード診断

提供されたソースコードを対象に、ツールスキャンとエンジニアによる確認を行い、実装レベルでのセキュリティリスクを洗い出します。

プラットフォーム
(インフラ)診断

OS・ミドルウェア・ネットワーク設定など、インフラレイヤーにおける設定不備や既知の脆弱性を診断します。クラウド環境(AWS / Azure 等)にも対応可能です。

ネットワーク
スキャン診断

外部からのアクセスを前提に、不正侵入や情報漏えいにつながる可能性がないかを確認します。

WEBアプリケーション
診断プラン

ライトプラン アドバンスドプラン ハイエンドプラン
プラン特徴 期間をかける診断などは不要でとにかく低コスト・短納期での診断を実施したい方ヘオススメのプランとなります リリース前の情報漏洩リスクを最小限にしたい幅広く網羅的な診断を実施したい方ヘオススメのプランとなります アドバンスドプランの内容に加えて特定の技術に特化した診断に対しても診断を実施したい方に向けたプランとなります
主な診断手法 ・ツールスキャン ・ツールスキャン
・手動スキャン
・ツールスキャン
・手動スキャン
・特定技術向け個別診断対応
対応している
診断基準(※)
・OWASP Top10
・OWASP ASVS
・IPA ウェブ健康診断仕様
・NIST SP800シリーズ 等
・OWASP Top10
・OWASP ASVS
・OWASP Testing Guide
・IPA ウェブ健康診断仕様
・NIST SP800シリーズ 等
・OWASP Top10
・OWASP ASVS
・OWASP Testing Guide
・独立行政法人 情報処理推進機構(IPA)
ウェブ健康診断仕様
緊急性の高い脆弱性が検出された場合の対応 翌営業日以内に速報を作成しご報告を致します
再診断対応 いずれのプランであっても初回の診断完了から1年間は再診断1回無料
診断結果報告書 いずれのプランであっても弊社フォーマット基準での詳細なご報告書を作成致します
ご報告会への
参加対応
オプションにて対応可能 オプションにて対応可能 オプションにて対応可能

※診断基準はお客様の診断対象や状況により、ご相談のうえ最終的な確定を致します

脆弱性診断の流れ

脆弱性診断が初めての方でもご安心ください。
診断内容の整理からレポート提出まで、専門エンジニアが伴走しながら進めます。

01
STEP 1 | 無料相談・診断範囲の整理

まずは、現状のヒアリングから

  • 診断対象(Webアプリ/インフラ等)の確認
  • システム構成・利用状況のヒアリング
  • 診断の目的・ご要望の整理

「何を、どこまで診断すべきか分からない」
という状態でも問題ありません。
状況に応じて、適切な診断範囲をご提案します。

02
STEP 2 | ご提案・お申し込み

最適なプランのご提示

ヒアリング内容をもとに、

  • 診断範囲
  • 診断内容
  • スケジュール
  • お見積り

をご提示します。

内容にご納得いただいた上で、
お申し込み手続きを行っていただきます。

03
STEP 3 | 脆弱性診断の実施

ツール+手動診断の実施

確定した診断内容に基づき、
ツール+手動で脆弱性診断を実施します。

診断中に重大な脆弱性が確認された場合は、速報として共有します。

04
STEP 4 | 診断レポートの提出

報告書作成・提出

診断完了後、脆弱性診断報告書を提出します。

  • 発見された脆弱性
  • 危険度・影響範囲
  • 優先度

を整理し、現状把握と今後の対応判断に役立つ形でまとめます。
※オプションにて、報告会の実施も可能です。

GENZ Consultant

Webアプリケーション診断、インフラ診断、いずれの場合も、基本的な進行イメージは同じです。
詳細な流れは、必要に応じて個別にご案内します。

導入事例

業種・規模を問わず、さまざまなシステムの脆弱性診断を支援しています。

お役立ち資料ダウンロード

資料ダウンロード

サービス詳細や料金表、診断事例などをまとめた資料を無料でダウンロードいただけます。
社内稟議や比較検討の資料としてご活用ください。

脆弱性診断
サービス資料

サービス概要・料金・プラン比較をまとめた総合資料

Web診断
報告書サンプル

Webアプリケーション診断の
成果物イメージ

ネットワーク診断
報告書サンプル

プラットフォーム診断の
成果物イメージ

Webアプリ・API
診断観点

診断でチェックする
主要項目一覧

資料請求フォーム

よくあるご質問

脆弱性診断を初めて依頼しますが、大丈夫でしょうか?

はい、問題ありません。
専門エンジニアがヒアリングを行い、診断内容や進め方を一緒に整理します。
ドキュメントが揃っていない場合でも対応可能です。

どこまでお願いできますか?

Web/API/コード/スマホ/インフラまで一社完結。
状況に応じて段階適用が可能です。

スケジュールに余裕がありません。

重大な脆弱性は診断中に速報。
まずライトで広く把握し、必要箇所のみ差額で深掘りする進め方も可能です。

セキュリティ体制は?

ISMS(ISO/IEC 27001:MSA-IS-334)を取得し、情報の取り扱いを統制しています。

見積もりはどのように算出されますか?

診断対象や範囲、システム構成を確認した上で、内容に応じて個別にお見積りします。
まずは概算相談からでも可能です。

コミュニケーションはどのように行いますか?

メールやオンラインミーティングなど、ご希望に合わせた方法で対応します。

まずはお気軽にご相談ください

脆弱性診断は、「今すぐ実施するかどうか」を決めていなくても問題ありません。

  • 何をどこまで診断すべきか知りたい
  • 費用感や進め方を把握したい
  • 社内検討用の情報が欲しい

そんな段階からのご相談も歓迎しています。

※ 無理な営業は行いません
※ 情報収集目的のご相談でも問題ありません

資料請求 無料相談