セキュリティ診断サービスとは
顧客の抱えている課題や多彩なニーズに対して、
ECサイト、デリバリサービスといったサイトの種類や
オンプレミス、クラウドといった運用環境等を弊社のコンサルタントがヒアリングし、最適なセキュリティ診断プランをご提案します。
ユービーセキュアが選ばれる理由は3つあります。
1)高度な診断技術
脆弱性検査ツールVexの開発を通じて得られた豊富な知見や、長年の診断サービスの提供で培ったWebサイトセキュリティのノウハウが当社の診断サービスを支えています。
また、今まで積み上げてきた診断技術を基盤にして、さらに最新の攻撃手法や脅威・リスクへの対応も続けています。
2)認定を受けたサービスレベル
ユービーセキュアの診断サービスは、経済産業省の「情報セキュリティサービス審査登録制度」に登録されています。(Webアプリケーション診断・プラットフォーム診断・スマートフォンアプリケーション診断において)
また、PCI DSS(Payment Card Industry Data Security Standard)の要件を満たすASVスキャンベンダーとしての認定も受けており、安定した品質のサービスを提供しています。
3)最適な診断プランの提案
対象システムの特性・予算等に応じて、ツール診断と診断士によるマニュアル診断を組み合わせた最適な脆弱性診断プランを提案します。
また、単なる診断だけに留まらず、将来を見据えてセキュリティ診断の内製化を検討している顧客への支援も行っています。
セキュリティ診断サービスの強み
テスト対象となる「脅威」を想定し、ネットワークを中心とした攻撃(侵入)者の目的と視点に合わせた脅威シナリオを作成、現実世界で起きている実際の攻撃手法を用いて侵入テストを実施する「ペネトレーションテスト」や、クレジットカード取引の国際的なセキュリティ基準であるPCI DSS(Payment Card Industry Data Security Standard)の準拠で必要とされる各種脆弱性スキャンサービス「PCI DSS準拠スキャンサービス」等、上記以外のサイバーセキュリティ関連のソリューションも提供しています。
セキュリティ診断サービスでできること
豊富な診断サービスの中からどのサービスをどのように活用するべきかをコンサルティングしてもらえます。必要に応じて各種診断を受けることで脆弱性有無の確認ができます。
・Webアプリケーション診断
・プラットフォーム診断
・スマホアプリ診断
・ソースコード診断
・PCIDSS準拠支援スキャンサービス
・ペネトレーションテスト