1. HOME
  2. サービス一覧
  3. 脆弱性診断サービス

脆弱性診断サービス

サイバー攻撃から
事業の未来を守る


診断対象や規模に合わせて、最適なプランをご提案します

脆弱性診断サービスのイメージ図
金融機関が選ぶ高品質な診断 専門資格保有者が従事する安心の体制 公的基準を満たした脆弱性診断

Why It Matters

脆弱性診断の必要性

貴社のシステム、見えない「穴」はありませんか?

WEBサイト、社内システム、アプリケーション…
どんなに注意深く運用していても、システムには予期せぬ「脆弱性(セキュリティ上の弱点)」が存在する可能性があります。
近年、それらの脆弱性を悪用した侵入によるサイバー攻撃が後を絶ちません。

被害の多くは『未知の脅威』ではなく、
放置された『既知の脆弱性』から生まれています。

サイバー攻撃を行うハッカーのイメージ
個人情報・
機密情報の窃取
重要システム
ファイルの破損
決済システムの
改ざん
ランサムウェア
による身代金要求
ウェブサイトの
改ざん
  • 個人情報・機密情報の窃取
  • 重要システムファイルの破損
  • 決済システムの改ざん
  • ランサムウェアによる身代金要求
  • ウェブサイトの改ざん

脆弱性を可視化し、システムを常に最新の状態に保つことが事業の未来を守ります

Features

「SOMPO CYBER SECURITY」
脆弱性診断の特長

脆弱性診断サービスの特長イメージ
顧客満足度バッジ

利用企業の多くが
"他社に薦めたい" と回答

※当社調べ(顧客満足度調査より)

社内外の説明や監査対応においても安心してご活用いただける
「品質」「体制」「客観性」が揃ったサービスです
POINT 01
費用対効果の高い
高品質な診断

SOMPOグループが培ってきた
「信用」と「信頼」の基盤を強みとして、
金融機関の厳しい要求水準を満たす高品質な診断で、豊富な実績があります。

POINT 02
専門資格保有者が
責任者として従事

当社は、「GPEN(GIAC Penetration Tester)」や「情報処理安全確保支援士」など、サイバーセキュリティ分野の難関資格保有者が多数在籍しています。

POINT 03
公的基準に適合した
信頼の診断サービス

当社サービスは、独立行政法人情報処理推進機構(IPA)が公開する「情報セキュリティサービス基準適合サービスリスト」に登録されています。

※登録対象サービス WEBアプリケーション診断/スマホアプリ診断/ネットワーク診断

情報セキュリティリスクと
対応する脆弱性診断内容

複数のサービスを組み合わせた診断も可能です

複数サービスの組み合わせイメージ
診断対象や規模に合わせて、最適なプランをご提案します
脆弱性診断サービス
金融機関が選ぶ高品質な診断 専門資格保有者が従事する安心の体制 公的基準を満たした脆弱性診断

Case Studies

診断事例

Case システム会社 A社
背景

オンプレのWEBサーバーを可用性などの理由によりクラウド(AWS)へ移行。
その際、移行に伴うセキュリティ上の問題を気にしていたため、必要な領域に最適なセキュリティ診断を実施

オンプレ環境 オンプレ環境
AWS環境 AWS環境
提供サービス
診断フロー図
 
検出事項
WEBアプリケーション診断
プログラム上の脆弱性検出

一部プログラム改修に伴い、XSS などの脆弱性を検出

ネットワーク診断
既知の脆弱性および設定不備の検出

移行後のクラウド環境に対しネットワーク診断を実施し、設定不備を検出

クラウドセキュリティ診断
クラウド設定の不備検出

AWS 移行後の設定不備(S3バケットの公開設定など)を検出

事例のように、診断対象や課題に応じて複数のサービスを組み合わせた診断が可能です。
また、診断結果を踏まえ、追加の診断やサービスなど、次に必要な対応についてもご相談いただけます。
ぜひ、現在のシステム構成やお悩みをお聞かせください。

事業の未来をSOMPO CYBER SECURITYがお守りします

診断対象や規模に合わせて、最適なプランをご提案します
脆弱性診断サービス
金融機関が選ぶ高品質な診断 専門資格保有者が従事する安心の体制 公的基準を満たした脆弱性診断