OVERVIEW
脆弱性診断とは
脆弱性診断とは、Webアプリ、クラウド、サーバー、ネットワークなどに対して、攻撃される原因になりうる弱点や設定不備がないかを確認する診断です。 具体的には、ログインや入力フォームの不備、権限設定のミス、不要な公開設定、危険な通信設定などを確認し、どこにリスクがあるのか、どこから優先して直すべきかを整理します。
なぜ必要か
公開前、監査前、改修後、クラウド移行後などに、今どこにリスクがあるかを把握するために必要です。
TARGETS
脆弱性診断で確認できる対象
このセクションが親ページとしての中心です。各対象の深い説明は個別ページへ送り、このページでは比較と導線に徹します。
Webアプリセキュリティ診断
ログイン、入力フォーム、API、権限管理など公開Webサービスの弱点を確認します。
モバイルアプリセキュリティ診断
iOS・Androidアプリの通信、保存データ、改ざん耐性などを確認します。
LLMセキュリティ診断
プロンプト注入や情報漏えいなど、生成AI活用時のリスクを確認します。
AWSセキュリティ診断
IAM、Security Group、公開設定などAWS構成のリスクを整理します。
Azureセキュリティ診断
Entra ID、NSG、VMなどAzure特有の設定不備を確認します。
Google Cloudセキュリティ診断
IAM、GKE、Cloud StorageなどGoogle Cloud環境の構成を見直します。
オンプレサーバセキュリティ診断
Windows・Linuxサーバや認証基盤の設定不備を確認します。
内部ネットワークセキュリティ診断
社内LANやVPNの権限制御、横展開リスクを確認します。
外部ネットワークセキュリティ診断
公開資産、FW、VPN境界の露出リスクを整理します。
PRICE
脆弱性診断の費用相場
一般的な相場は対象によって異なります。料金は対象・範囲・手動確認の深さで変動するため、まずは価格感を把握し、その後に公開価格ページや個別見積りへ進む形が基本です。
診断メニュー
価格感
主な対象
Webアプリセキュリティ診断
30万円〜
公開Web、フォーム、API、管理画面
30万円〜
公開Web、フォーム、API、管理画面
モバイルアプリセキュリティ診断
50万円〜
iOS、Android、通信、保存データ
50万円〜
iOS、Android、通信、保存データ
オンプレサーバ・ネットワーク診断
60万円〜
社内サーバ、VPN、内部LAN、外部公開範囲
60万円〜
社内サーバ、VPN、内部LAN、外部公開範囲
クラウド診断
80万円〜
AWS、Azure、Google Cloudの設定監査
80万円〜
AWS、Azure、Google Cloudの設定監査
CHOICE
自社に合う脆弱性診断の選び方
どの診断メニューを選ぶかは、公開対象、利用環境、社内インフラの状況で決まります。ここでは比較表で選び方だけを整理し、詳細は各ページへつなげます。
状況
向いている診断
詳細
公開Web中心
Webアプリセキュリティ診断
モバイル提供
モバイルアプリセキュリティ診断
クラウド設定に不安
AWS / Azure / Google Cloud セキュリティ診断
社内NWやVPNが中心
内部 / 外部ネットワーク セキュリティ診断
FLOW
脆弱性診断の流れ
01
相談
02
対象整理
03
見積
04
実施
05
レポート
06
改善支援
CHECKLIST
脆弱性診断を依頼する会社の選び方
対象領域に対応しているか
手動確認があるか
レポートが改善に使えるか
費用が明確か
シースリーレーヴでは、対象領域ごとの個別ページを用意し、料金ページも公開しています。診断結果を改善に使いやすい形で整理し、必要に応じて次の対策や再診断までつなげられる構成を重視しています。
FAQ
FAQ
Q. 脆弱性診断とは何ですか?
A. 脆弱性診断とは、システムやクラウド環境にある弱点や設定不備を洗い出し、優先的に対応すべきポイントを整理する診断です。
Q. 脆弱性診断とペネトレーションテストの違いは何ですか?
A. 脆弱性診断は弱点を広く把握する診断で、ペネトレーションテストは侵害可能性まで深く検証する診断です。
Q. 脆弱性診断の費用相場はどれくらいですか?
A. 対象や範囲によって変動しますが、Webアプリは30万円〜、モバイルアプリは50万円〜、サーバーやネットワークは60万円〜、クラウドは80万円〜が目安です。
Q. どの診断メニューを選べばよいですか?
A. 公開Web中心ならWebアプリ、モバイル提供ならモバイル、クラウド設定が不安ならAWS・Azure・Google Cloud、社内NWやVPNならネットワーク診断が基本です。
Q. Webアプリとクラウドをまとめて診断できますか?
A. はい、可能です。対象ごとに確認観点を整理し、Webアプリとクラウドを組み合わせて進められます。
Q. 本番環境でも診断できますか?
A. はい、可能です。業務影響を確認しながら、実施範囲と手法を事前に調整して進めます。
Q. 脆弱性診断はどのくらいの頻度で実施すべきですか?
A. 少なくとも年1回を基本とし、公開前、大きな改修後、クラウド構成変更後、監査前などの節目でも実施するのが一般的です。