脆弱性診断ペネトレーションテスト

AWS環境に特化したホワイトハッカーが対応

AWS
セキュリティ診断

AWSセキュリティ診断

IAM・VPC・S3・Lambda・ECSなど、
AWS環境の設定不備や権限設計、
侵入リスクを確認します。
何をどこまで診断すべきか
固まっていない場合もご相談可能です。

まずは無料で相談する

AWSセキュリティ診断でどんなことが確認できる?

01

設定不備や公開リスクを 事前に確認できる

AWS環境に対して脆弱性診断を実施し、公開設定やアクセス制御、権限設計の見落としがないかを確認できます。まずは現状把握から始めたい場合に向いています。

概要

  • IAM権限設計の確認
  • S3公開設定の確認
  • VPC・Security Groupの確認
  • まずは広く弱点を把握しやすい

02

AWSに特化したプロが 手動確認も行う

ツールだけでは拾いきれない設定の組み合わせや、運用上の見落としまで含めて確認できます。より詳しくAWS環境の状態を整理したい場合に向いています。

概要

  • ツール+マニュアル確認
  • 設定の組み合わせリスク整理
  • 権限や公開範囲の見落とし確認
  • 改善優先度まで整理しやすい

03

侵入される可能性まで 確認できる

ペネトレーションテストでは、設定不備が実際に侵入経路になるのか、重要なAWS資産や権限まで到達できる可能性があるのかを確認できます。

概要

  • 実際の侵入可能性の確認
  • 権限昇格や横展開の確認
  • 重要資産への到達可能性確認
  • 目的に応じて確認範囲を調整可能

AWSセキュリティ診断では、環境全体を広く確認することも、手動で深く確認することも、侵入リスクまで確かめることも可能です。 より詳しい診断内容や、自社に合う確認範囲を知りたい方には、現状のAWS構成を伺いながらご案内します。

選ばれる理由

弊社がAWSセキュリティ診断で選ばれる理由

お客様のお悩みやAWS環境に合わせて、本当に必要な診断だけを無駄なくご提案します。
無駄なコストを抑えながら、重要なリスクをしっかり確認できる内容にカスタマイズします。

必要最低限かつ、最高レベルの診断へ調整

AWS環境の規模や目的を踏まえて、過不足のない診断範囲をご提案します。やみくもに広げず、必要なポイントへ集中できます。

診断して終わりではなく、改善につなげる

どこにリスクがあるかだけでなく、どこから見直すべきか、改善の優先度まで整理してご案内します。

AWSに特化した観点で確認

IAM、S3、Security Group、Lambda、ECSなど、AWS特有の設定や権限の組み合わせを踏まえてリスクを確認します。

無料相談実施中!
何をどこまで診断すべきか迷っている段階でも、お気軽にご相談ください。

費用感を確認したい方へ

AWS診断料金一覧

対象範囲や確認したい内容によって最適な進め方は変わります。まずは概算費用と進め方を無料で確認できます。

まずは広く確認する脆弱性診断

まずはAWS環境の設定不備や 公開リスクを広く把握したい

期間目安

最短3営業日

費用目安

80万円〜

  • AWS環境の現状把握
  • IAM・S3・VPCの確認
  • 短期間で相談しやすい

詳しく確認する脆弱性診断

ツール診断だけでなく、 手動確認も含めて詳しく見たい

期間目安

最短5営業日

費用目安

120万円〜

  • 手動確認を含む診断
  • 設定や権限の見落とし整理
  • より詳しい改善判断に向く

実践的に確認するペネトレーションテスト

実際に侵入される可能性や 影響範囲まで確認したい

期間目安

最短10営業日

費用目安

150万円〜

  • 標的型・シナリオ型・フォーカス型
  • 実践的な侵入リスク確認
  • 目的に応じて内容を選択

上記は代表的なAWS診断メニューの料金目安です。

標的型・シナリオ型・フォーカス型など、目的に応じてご提案できる内容は変わります。

詳しい診断内容や正式なお見積りは、無料相談で現状を伺いながらご案内します。

よくある質問

Q.

AWSセキュリティ診断では何を検証しますか?

A.

IAM、VPC、Security Group、NACL、S3、Lambda、ECS、CloudTrail、GuardDutyなど、AWS環境全体の設定不備や侵入リスクを確認します。

Q.

何をどこまで診断すべきか分からないのですが、相談できますか?

A.

はい、診断内容が具体的に決まっていなくても問題ありません。現状のAWS構成や目的を伺いながら、必要な診断範囲をご提案します。

Q.

AWSに対するペネトレーションテストは規約上問題ありませんか?

A.

AWSの利用規約に準拠した方法で安全に実施します。対象サービスやテスト内容に応じて進め方もご案内します。

Q.

本番環境でも診断は可能ですか?

A.

はい、可能です。影響を最小限に抑えられるよう、事前に対象や方法を整理したうえで実施します。

Q.

診断後の改善サポートはありますか?

A.

はい、あります。リスクの指摘だけでなく、優先度や改善の方向性も整理してご案内します。