<4D F736F F F696E74202D20466F C68EE390AB B28FD089EE2091E6382E3094C A2E B8CDD8AB B83685D>

Similar documents
目次 1. エグゼクティブサマリー 総合評価 総評 内在するリスク 情報漏洩 サービス妨害 対策指針 早急の対策 恒久的な対

— intra-martで運用する場合のセキュリティの考え方    

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション


ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver VALTES 初版作成 改訂内容及び理由

なぜIDSIPSは必要なのか?(v1.1).ppt

Microsoft PowerPoint - 【Webnner】はじめてのHULFT-WebFT.pptx

SiteLock操作マニュアル

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

新環境への移行手順書

正誤表(FPT0417)

セキュリティ診断サービスのご紹介

SOC Report

2015 年 4 月 15 日に発表された HTTP.sys の脆弱性 ( ) へ の対応について 製品名 : バージョン : 対象プラットフォーム : カテゴリ : iautolaymagic すべてすべて Web アプリ この度 マイクロソフト社製品において緊急度の高い脆弱性 (CV

GXS-I WebIEAS オペレーション ガイド 版 : 第 1 版 2007 年 01 月 22 日 第 2 版 2011 年 12 月 02 日 第 3 版 2012 年 04 月 27 日 第 4 版 2013 年 06 月 17 日 ( 本書 ) GXS 株式会社 (c) 20

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

金融工学ガイダンス

安全な Web サイトの作り方 7 版 と Android アプリの脆弱性対策 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター Copyright 2015 独立行政法人情報処理推進機構

Microsoft Word - Gmail-mailsoft_ docx

金融工学ガイダンス

WEBシステムのセキュリティ技術

目次 はじめに サービス内容 管理者機能 利用者機能

金融工学ガイダンス

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

安全なウェブサイトの作り方 7 版 の内容と資料活用例 2

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

Template Word Document

- 目次 - ページ数 1. お客様管理者用コントロールパネル (SCP) について P.2 2. 管理者用コントロールパネル (SCP) にアクセスする P.3 3. メールマネージャーについて P.5 4. FTP マネージャーについて P サイト統計情報 (Urchin) について

FutureWeb3サーバー移管マニュアル

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

はじめに このスタートアップマニュアルは はじめて弊社サービスをご利用される方のためにご用意していますので ホームページ運営に必要な ごく基本的な使い方だけをご紹介しています 詳しい使い方の説明は オンラインマニュアルをご覧ください ホームページ運営にあたりどんなによい商品やすばらしい技術であっても

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

金融工学ガイダンス

目的 概要 全体像 概念図 用語の定義 用語 説明 用語 説明 用語 説明 用語 説明 参考資料

PowerPoint Presentation

Microsoft Word - Gmail-mailsoft設定2016_ docx

アルファメール 移行設定の手引き Outlook2016

NTTラーニングシステムズ株式会社

IUK-Secwise Series アイ ユー ケイご提供セキュリティサービス体系 黄色文字は 大人気サービスです IUKMSS&I SOC みにそっく 事前脆弱性診断 二次分析 FFR Yarai支援サービス 超みにそっく 月次レポート 資産棚卸 二次分析 IUKMSS&I (アイ ユー ケイマ

アルファメールプレミア 移行設定の手引き Outlook2016

スライド 1

スライド 1

PowerPoint Presentation

スライド 1

HULFT-WebConnectサービス仕様書

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

WebARENA SuiteX V2 EC-CUBE 2.13 インストールマニュアル ( 標準 MySQL+ 非 SSL ) 作成 :2014 年 2 月 Ver.1.1

メールデータ移行手順

製品概要

NSPIXP JPNAP などの日本国内の IX と直接にネットワーク接続されている 受注者が自社で保有している 24 時間 365 日の運用監視体制を有している (2) サーバ環境については 受注者が自社で保有していること (3) バーチャルホストなど同一 IP アドレス上でサーバ環境を共有する環

別紙 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 年第 3 四半期に登録した脆弱性の種類別件数図 8 のグラフは JVN ipedia へ 2012 年第 3 四半期に登録した脆弱性対策情

アルファメールプレミア 移行設定の手引き

2.5 月のアクセスの状況 28 年 5 月のアクセス状況は 4 月と比べて若干減少しました これは主に Windows Messenger サービスを悪用してポップアップメッセージを送信するアクセスである 126/udp 127/udp および 128/udp などへのアクセスが減少したためです

WSUS Quick Package

PowerPoint プレゼンテーション

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

FutureWeb3 サーバー移管マニュアル Vol.004

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

関連メニュー

目次 1 はじめに 本資料について 用語の説明 サービス概要 シマンテッククラウド型 WAF について ウェブアプリケーションファイアウォール機能 ブロック モニタリング機能

ヴァーチャルサーバー終了に伴う移行作業について 移行先の新サーバーおよびご契約 お支払いについて サーバー移行の流れ お客さまにご対応いただきたい作業項目 メールをご利用のお客さま : メールアカウント追加 メールをご利用のお客さま : 内部配送とは メールをご利用のお客さま : アカウント移行時の

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

【EW】かんたんスタートマニュアル

< はじめに > 推奨環境インターネット伝送サービスをご利用いただくための推奨環境は以下の通りです OS ブラウザソフト Microsoft Windows Vista Microsoft Internet Explorer 8 Microsoft Windows 7(32bit/64bit) Mi

クライアント証明書導入マニュアル

ESET NOD32 アンチウイルス 6 リリースノート

<4D F736F F D2089E696CA8F4390B35F B838B CA816A>

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

アルファメールプラチナのについてご案内します この度は アルファメールプラチナをお申し込みいただきまして 誠にありがとうございます 本冊子は アルファメールプラチナをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合が

ログ取得についてのお願い お客様のご都合でログの内容を修正してご提供いただいた場合には 正確な調査ができかねる場合が ございます ログの内容は修正をせずにそのままお送りいただけますようお願い致します LifeKeeper ログ取得方法 ログ採取にはサーバへの多少の負荷が予想されますので 比較的に負荷

サービス内容 サービス内容 ここでは サービス内容についてご案内します このたびは 本サービスをお申し込みいただきまして 誠にありがとうございます この手引きは サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合がありますが 快

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

メール設定

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]

Microsoft Word - MyWebPortalOffice_Levelup.doc

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

目次 第 1 章はじめに 動作環境 Internet Explorer の設定 取引先テスト実施内容... 5 第 2 章取引先テストの手順 ログイン 出荷梱包 ( 紐付けあり )

SQLインジェクション・ワームに関する現状と推奨する対策案

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

アルファメールプレミアのメールアドレスは 普段ご利用のメールソフトでもメールを送受信することができます ここでは Outlook 2013 の設定方法をご紹介します それ以外のメールソフトをご利用になる場合は 下記の基本設定項目を参考に設定を行ってください 基本設定項目 メールアカウント メールパス

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

MRS-NXシリーズご利用ガイド

Microsoft PowerPoint - mwpro2_faq_ ppt

PowerPoint プレゼンテーション

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

Transcription:

脆弱性診断サービスのご紹介 株式会社フォーカスシステムズ第 8.0 版平成 28 年 6 月 1 日

脆弱性診断サービスとは ( 診断の種類 ) 脆弱性診断サービスは 悪意のある攻撃者と同じ視点でお客様の Web アプリケーションおよびネットワークの診断を行うサービスです 脆弱性診断には その診断対象に応じた 2 種類サービスがあります 診断対象 Web Application Middle Ware Server OS Network Webアフ リケーション脆弱性診断 Web Application 診断項目例 SQL インジェクション クロスサイトスクリプティング セッションハイジャック Middle Ware 等 Server サーバ ネットワーク脆弱性診断 OS Network 診断項目例 ポートの開放確認 稼働サービス確認 SSL バージョン確認等 2

診断の方法と環境 脆弱性診断にはインターネット経由で実施するリモート診断と お客様の環境内で実施するオンサイト診断があります 外部公開エリア サーバ ネットワーク診断対象 Web アプリケーション診断対象 社内エリア オンサイト診断 お客様環境 リモート診断 Internet 本番環境 テスト環境 開発環境 報告書 京セラコミュニケーションシステム Focus Systems 3

脆弱性診断の概要 以下のサービスをご提供します Web アプリケーション診断対象サーバー上の Web アプリケーションに対してセキュリティ診断を実施します 動的ページに対して診断を実施します ( 通常の画面 1 ページが 1 画面ではありません ) ネットワーク診断ネットワーク機器 OS ミドルウェアに対してセキュリティ診断を実施します ペネトレーションテスト脆弱性診断結果を踏まえ 脆弱性に対する擬似攻撃 パスワード推測調査等を実施し エンジニアが手動でサーバへの侵入を試みます オプション サーバ ネットワーク ( ホスト ) 追加速報休日 夜間診断オンサイト診断ソースコード解析報告会再診断 サーバ ネットワーク診断対象 (IP) を追加します 緊急度の い high 相当は即 報告重大性の高い脆弱性が発見された場合 翌営業日の正午までに報告書にてご連絡します 平日 (10:00-18:00) 以外の診断も対応します お客様先 ( 現地 ) にて 診断を行います 診断後 発見した脆弱性に対して ソースコードレベルでの検証を行います エンジニアによる 総合評価 発見された脆弱性の内容 その対策案をご説明します 診断によって発見された脆弱性に対してのみ再度診断をします ( 対策実施の確認 ) 再診断の結果報告は メール添付による報告書の提出です 報告書 ( 納品物 : 報告書 診断明細 ) 報告書を Mail 添付による電子データ 及び 紙媒体にて納品いたします サポート報告書ご提出後 1 ヶ月間 E-Mail でお問い合わせいただけます ( 営業時間内 ) 4

脆弱性診断の内容 Web アプリケーション脆弱性診断 独自に開発されている Web アプリケーションはツール診断のみでは限界があります 未知の脆弱性を発見するためには 人の手による診断が不可欠です 手作業によるマニュアル診断を実施します ツールでは発見できない脆弱性を発見することができます 複数の脆弱性の組み合わせによる 総合的な危険度を判断します 具体的な悪用手順の発見が可能です 設計レベルの脆弱性の発見が可能 ツール診断を併用します 人的ミス ( 診断漏れ ) を防ぐ確認の目的で使用します 診断の効率 ( 網羅性 ) を上げます 診断対象に与える影響を考慮し 原則として商用環境へのツール診断の実施や 擬似攻撃 (DoS 攻撃やバッファオーバフロー攻撃等の実際の攻撃を試みる診断 ) は 実施しません 診断対象に負荷を与えない RFC に準拠した通信によりリスク ( 脆弱性 ) の有無を確認します 5

ご参考 :Web アプリケーション診断調査項目 検査区分 Webアプリケーション診断では以下の診断が行われます 調査項目マニュアルツール検査区分調査項目マニュアルツール サーバー設定 不要なメソッド / サービスの稼動 認証ユーザー認証処理 バナーチェック アカウントロック機能 1 プラットフォームの既知の脆弱性 ブルートフォース攻撃 ( 辞書攻撃 ) 耐性 1 - ディレクトリ リスティング アクセス権限 アプリケーション 強制ブラウジング アカウント 管理 権限昇格 エラー処理状況 情報管理 ロジック流出 パスワード使用状況 バックドア デバックオプションの存在 パラメータ 操作 HTTP ヘッダ インジェクション ファイル機能 ( アップロード ダウンロード ) メールヘッダ インジェクション クロスサイト リクエスト フォージェリー クロスサイト スクリプティング 通信キャッシュ制御 SQL インジェクション 通信の暗号化強度 OSコマンド インジェクション リファラ情報 パス トラバーサル セッション管理 モバイル固有の問題 3 セッション ID 使用状況 LDAP コマンド インジェクション Cookie 使用状況 その他パラメータ操作 ログアウト機能 その他クライアント アプリケーションに関する問題 2 ー アクセス制御機能 ( ゲートウェイに依存する問題 ) 携帯固有番号に依存する問題 ー ー クライアン 文字コードに依存する問題 ー ー ト側スクリ プト フルブラウザ許可状況ーー ーーその他 HTTP プロトコルに依存する問題 2 ー クライアント側コメント 1 診断環境で診断させていただく場合のみとなります 2 サイト構成に応じて実施の有無を決定します 3 モバイルサイトに対する診断をご要望時のみ実施いたします : 診断精度の高い項目 : 診断実施項目 : サイト構成に応じて実施する項目ー : 未実施項目 6

脆弱性診断の内容 ネットワーク脆弱性診断 各 OS やミドルウェアでは 既知の脆弱性 や 設定の不備 は各々共通しており 膨大な数が報告されていることから パターンマッチによるツール診断が効率 ( 網羅性 ) 精度とも適しています ツール診断を中心に実施します 開発元やセキュリティ研究機関等が調査し公表されている 既知の脆弱性 や 設定の不備 が存在するか否かを調査します 手作業によるマニュアル診断を実施します 誤検知の精査を実施し 報告書の制度を高めます 診断対象に与える影響を考慮し 原則として商用環境へのツール診断の実施や 擬似攻撃 (DoS 攻撃やバッファオーバフロー攻撃等の実際の攻撃を試みる診断 ) は 実施しません 診断対象に負荷を与えない RFC に準拠した通信によりリスク ( 脆弱性 ) の有無を確認します 7

ご参考 : ネットワーク診断調査項目 大分類 小分類 調査項目 大分類 小分類 調査項目 サービス稼動確認 TCP TCPポートスキャン 主要サービス診断 HTTP/HTTPS HTTPメソッド TCPサービススキャン サンプルファイル デフォルトファイル調査 UDP UDPポートスキャン ディレクトリリスニング UDPサービススキャン パストラバーサル サービスバージョン確認サービス全般 バナー情報収集 簡易クロスサイトスクリプティング 主要サービス診断 FTP FTP 匿名接続 HTTPアプリケーションマッピング FTPサービス脆弱性 WebDAV/FrontPage 脆弱性 SSH SSHプロトコルバージョン HTTP/HTTPSサービス脆弱性 SSH 簡易パスワード推測 SSLプロトコルバージョン 暗号化強度 SSHサービス脆弱性 SSLサーバ証明書 Telnet Telnet 簡易パスワード推測 POP POPサービス脆弱性 Telnetサービス脆弱性 NTP NTPサービス脆弱性 SMTP SMTP 不正中継 SNMP SNMP 簡易コミュニティ推測 SMTP 簡易アカウント SNMPサービス脆弱性 推測確認 (EXPN VRFY) SMTPサービス脆弱性 R 系 R 系認証 DNS DNS 再帰問い合わせ NetBIOS システム情報収集 (DNSキャッシュポイズニング) DNS 非再帰問い合わせ SMB/CIFS SMB/CIFSアカウント情報収集 (DNSキャッシュ調査) DNSゾーン転送 RPC RPC 情報収集 DNSサービス脆弱性 その他 不正プログラム トロイの木馬 Finger Fingerアカウント情報収集 バックドア オプション ( 擬似攻撃 ) DoS DoS 攻撃調査 バッファオーバーフロー バッファオーバーフロー攻撃調査 8

報告会の内容 報告会 ( オプション ) エンジニア同席のもと 以下の内容をご説明いたします 報告書提出後 1 ヶ月間 E-Mail による内容に関するお問い合わせが可能です 診断結果の説明 再現方法の説明 最新の脆弱性傾向を踏まえた注意点の説明 対策方法のアドバイス ( 営業時間内 ) 報告書の構成 項 目 内 容 1 エグゼクティブサマリー 総評 リスク 対策指針のまとめを記述します 2 診断結果 セキュリティランク サイト ( ホスト ) ごとの総合スコアを記述します 他社結果との比較 過去の診断実績に基づき算出したセキュリティランクの位置を記述します (Webアプリケーション) アプリケーション一覧 ホストごとに検出されたアプリケーションの一覧を記述します ( ネットワーク ) 脆弱性一覧 サイト ( ホスト ) ごとに検出された脆弱性の一覧を記述します 3 脆弱性詳細検出された脆弱性ごとに対策や検出例を記述します 4 診断概要診断対象の一覧等や診断項目等を記述します 9

報告書サンプル Web アプリケーション脆弱性診断 診断結果概要 ( 総合評価 セキュリティランク ) ホスト毎の検出結果 ( 総合評価 総合スコア ) 脆弱性の詳細情報 ( 説明 リスク 対処方法 ) 10

報告書サンプル Web アプリケーション脆弱性診断 診断明細は 開発者が修正を行いやすいよう マニュアル診断を実施した画面の構成や診断結果を記載したものとなります ツール診断対象画面は作成いたしません 診断明細 どの画面に対して診断を実施したか 直感的にわかるように画面キャプチャを添付 またどのような脆弱性があったか 印で記述します 画面が保持するフォーム情報やパラメータ情報を記載し パラメータレベルでの診断結果を記載します 11

報告書サンプル ネットワーク脆弱性診断 診断結果概要 ( 総合評価 セキュリティランク ) ホスト毎の検出結果 (OS アプリケーション / 脆弱性一覧 前回との差異 ) 脆弱性の詳細情報 ( 説明 リスク 対処方法 ) 12

脆弱性診断スケジュール 脆弱性診断は以下の流れでご提供いたします 関係者 当社 貴社 契約前プロセス 1. 対象 条件の確認 ( サイト調査 対象 IP 数確認 ) 2. お 積の提 3. リソース状況の確認 4. ご発注弊社 : リソース確保 事前準備 1. ヒアリングシート記 2. キックオフ ( 必要に応じて ) 3. 診断 アカウントの発 4. 開発環境準備バックアップの実施 5. サーバー管理者や業者への事前連絡 診断 ( リモート ) 1. 診断開始連絡 窓 ご担当者様へメール 2. 診断実施 セキュリティ製品 (FW や IDS/IPS) によっては診断を阻害する機能を有している場合がありますので 部解除をお願いいたします 3. 緊急連絡緊急度の い脆弱性は都度メールで窓 ご担当者様へ連絡 4. 診断終了連絡 窓 ご担当者様へメール 診断 ( オンサイト ) 1. 館準備 2. 診断機器の持ち込み設定 3. 診断実施 4. レポート作成 診断結果持ち出しのご許可を頂き弊社環境にてレポート作成 診断後 1. バックアップの復旧 2. 診断レポート作成 3. 報告会 4. 修正 再診断の検討 13

診断を実施する際のポイント 下記を決めていただくとより明確なご提案が可能です 診断の時期いつ実施するかを決めます ( 報告書の提出時期 ) 診断の対象 どのサイトまたは機器 (IP) を診断するかを決めます 診断の種類 Webアプリケーション診断 ネットワーク診断 診断の環境 本番環境 テスト 開発環境 診断の方法 リモート診断 オンサイト診断 診断の手段 マニュアル診断 ( 手動診断 ) ツール診断 ( 自動診断 ) 診断の項目 診断の対象詳細 事前のサイト調査で 必要な診断項目や 診断対象の詳細 (1 画面ごと ) を確定していきます 14

サービスの特徴 お客様の環境 ご要望に柔軟に対応したサービスを提供します Point1 アプリケーション開発 運用経験 情報システムのリスクの洗出しから 対策までトータルサービスのご提案が可能です エンジニアは開発経験者であり 脆弱性を見つけることを目的とするのではなく セキュアなWebサイト開発 運用を目指します Point2 お客様の環境 ご要望に柔軟に対応したサービス アウトソーシングの現場で培ったノウハウ及び実績をいかし ご要望に応じた柔軟なサービスをご提供いたします 携帯サイトの脆弱性診断サービス リエンジニアリングサービス 開発ガイドライン策定支援サービス セキュリティトレーニング 海外法人に対するリモート診断実績も豊富です 英語 中国語 韓国語等のレポート作成が可能です 15

お問い合わせ 株式会社フォーカスシステムズ IT イノベーション事業本部セキュアサービス室 E-mail : product@focus-s.com TEL : 03-5420-2470 URL : http://www.focus-s.com/ 16