Webアプリケーション脆弱性診断
ログイン・フォーム・API を持つ Web アプリを、OWASP Top 10 と9,000項目以上のテストで多角的に診断します。
料金(見積もり不要・明朗会計)
単発診断
50,000円〜
(税別 / 1サイト)
- 9,000項目以上の侵入テスト
- 50〜200ページのレポート
- 即日〜3営業日で着手
年間プラン
60,000円〜/年
最大50%OFF(毎月プラン換算)
- 年1回 / 半年 / 四半期 / 毎月
- 再診断込み
- 継続的な改善ループ
プラン詳細・年間プランの価格は 料金プランページ でご確認いただけます。
診断できること / できないこと
診断対象
- ログイン機能・会員機能を持つ Web アプリ
- 問い合わせ・予約・申込みなどのフォーム処理
- JavaScript フレームワーク製の SPA(React/Vue/Next.js 等)
対象外
- モバイルアプリ本体(バイナリ)の解析
- デスクトップアプリのリバースエンジニアリング
- 社内向けのみで外部から到達できない管理画面
診断で手に入るもの
OWASP Top 10 の各カテゴリに対する検査結果
検出した脆弱性の再現手順(HTTPリクエスト含む)
優先度別の対策コード例・設定例
実際のレポート構成例は サンプルレポート ページで公開しています。
申込みから完了までの流れ
-
STEP 1
プラン選択 / 決済
単発か年間プランかを選び、見積もり不要でそのまま決済します。
-
STEP 2
サイト所有確認
メタタグ等で診断対象サイトの所有を確認します。
-
STEP 3
診断実施
即日〜3営業日で着手。自動診断 + 担当者の手動確認を実施します。
-
STEP 4
レポート提供
マイページから50〜200ページのレポートをダウンロードできます。
よくある質問
対象は HTML ベースのサイトでもよいですか?
SPA(React / Vue / Next.js)も診断できますか?
OWASP Top 10 にはどう対応していますか?
ステージング環境での診断は可能ですか?
診断中にサイトが落ちる心配はありませんか?
関連する解説記事
このテーマをより深く知りたい方向けの解説記事です。
【2026年版】WordPress・Drupal脆弱性診断の確認項目と進め方
WordPress・Drupalの脆弱性診断を進める担当者向けに、CMSの確認対象、担当者、実施頻度、合否基準と、問題発見後の修正・再診断・報告手順をご紹介します。
Webアプリ脆弱性診断の選び方|無料ツール・商用ツール・診断サービスを比較
Webアプリ脆弱性診断の選び方を、無料ツール・商用ツール・診断サービスの診断範囲、社内作業、向いているケースで比較します。
【2026年版】OWASP Top 10とは?Webの主要脆弱性チェックと自己診断
OWASP Top 10(Webアプリの主要な脆弱性カテゴリ)を分かりやすく解説。各項目の自己診断観点と、専門的な脆弱性診断(50,000円〜)の活用を紹介します。
脆弱性診断レポートの見方|報告書の読み方と診断後にやること
脆弱性診断レポート・報告書の見方を解説。CVSSと事業への影響を踏まえた優先順位、不明点の確認先、改修担当者への依頼、修正後の再点検依頼まで分かります。