システムの弱点を見える化する診断サービス

脆弱性診断

Webアプリ、モバイル、クラウド、サーバー、ネットワークまで対応。脆弱性診断の基本、費用相場、対象別の選び方を整理し、自社に合う診断メニューをご案内します。

WebアプリやAPIの弱点を洗い出せる

クラウドやサーバーの設定不備を確認できる

ネットワークやVPNの露出リスクを把握できる

OVERVIEW

脆弱性診断とは

脆弱性診断とは、Webアプリ、クラウド、サーバー、ネットワークなどに対して、攻撃される原因になりうる弱点や設定不備がないかを確認する診断です。 具体的には、ログインや入力フォームの不備、権限設定のミス、不要な公開設定、危険な通信設定などを確認し、どこにリスクがあるのか、どこから優先して直すべきかを整理します。

ペネトレーションテストとの違い

脆弱性診断は弱点を広く洗い出す診断で、ペネトレーションテストは侵害可能性まで深く確認する診断です。

ペネトレーションテストを見る

なぜ必要か

公開前、監査前、改修後、クラウド移行後などに、今どこにリスクがあるかを把握するために必要です。

TARGETS

脆弱性診断で確認できる対象

このセクションが親ページとしての中心です。各対象の深い説明は個別ページへ送り、このページでは比較と導線に徹します。

PRICE

脆弱性診断の費用相場

一般的な相場は対象によって異なります。料金は対象・範囲・手動確認の深さで変動するため、まずは価格感を把握し、その後に公開価格ページや個別見積りへ進む形が基本です。

診断メニュー

Webアプリセキュリティ診断

30万円〜

公開Web、フォーム、API、管理画面

モバイルアプリセキュリティ診断

50万円〜

iOS、Android、通信、保存データ

オンプレサーバ・ネットワーク診断

60万円〜

社内サーバ、VPN、内部LAN、外部公開範囲

クラウド診断

80万円〜

AWS、Azure、Google Cloudの設定監査

CHOICE

自社に合う脆弱性診断の選び方

どの診断メニューを選ぶかは、公開対象、利用環境、社内インフラの状況で決まります。ここでは比較表で選び方だけを整理し、詳細は各ページへつなげます。

状況

公開Web中心

向いている診断

Webアプリセキュリティ診断

詳細を見る

状況

モバイル提供

向いている診断

モバイルアプリセキュリティ診断

詳細を見る

状況

クラウド設定に不安

向いている診断

AWS / Azure / Google Cloud セキュリティ診断

詳細を見る

状況

社内NWやVPNが中心

向いている診断

内部 / 外部ネットワーク セキュリティ診断

詳細を見る

FLOW

脆弱性診断の流れ

01

相談

02

対象整理

03

見積

04

実施

05

レポート

06

改善支援

CHECKLIST

脆弱性診断を依頼する会社の選び方

対象領域に対応しているか

手動確認があるか

レポートが改善に使えるか

費用が明確か

シースリーレーヴでは、対象領域ごとの個別ページを用意し、料金ページも公開しています。診断結果を改善に使いやすい形で整理し、必要に応じて次の対策や再診断までつなげられる構成を重視しています。

ABOUT C3REVE

シースリーレーヴの脆弱性診断

対応領域の広さを活かし、Webアプリ、モバイル、クラウド、オンプレサーバ、内部ネットワーク、外部ネットワークまで個別ページで確認できる構成にしています。親ページでは全体比較を行い、深い説明は各詳細ページへつなげます。

FAQ

FAQ

Q. 脆弱性診断とは何ですか?

A. 脆弱性診断とは、システムやクラウド環境にある弱点や設定不備を洗い出し、優先的に対応すべきポイントを整理する診断です。

Q. 脆弱性診断とペネトレーションテストの違いは何ですか?

A. 脆弱性診断は弱点を広く把握する診断で、ペネトレーションテストは侵害可能性まで深く検証する診断です。

Q. 脆弱性診断の費用相場はどれくらいですか?

A. 対象や範囲によって変動しますが、Webアプリは30万円〜、モバイルアプリは50万円〜、サーバーやネットワークは60万円〜、クラウドは80万円〜が目安です。

Q. どの診断メニューを選べばよいですか?

A. 公開Web中心ならWebアプリ、モバイル提供ならモバイル、クラウド設定が不安ならAWS・Azure・Google Cloud、社内NWやVPNならネットワーク診断が基本です。

Q. Webアプリとクラウドをまとめて診断できますか?

A. はい、可能です。対象ごとに確認観点を整理し、Webアプリとクラウドを組み合わせて進められます。

Q. 本番環境でも診断できますか?

A. はい、可能です。業務影響を確認しながら、実施範囲と手法を事前に調整して進めます。

Q. 脆弱性診断はどのくらいの頻度で実施すべきですか?

A. 少なくとも年1回を基本とし、公開前、大きな改修後、クラウド構成変更後、監査前などの節目でも実施するのが一般的です。

脆弱性診断の対象選びから相談できます

どの診断メニューが適切か迷う段階でも問題ありません。対象環境や優先度を整理し、自社に合う診断ページをご案内します。