脆弱性・セキュリティ診断サービスの掲載サービス一覧 (全 22 件)

セキュリティ診断(NTTセキュリティ・ジャパン)は、エヌ・ティ・ティ・セキュリティ・ジャパン株式会社が提供する、専門家手動主体のセキュリティ診断・評価・調査サービス群です。サーバー・ネットワーク機器等のプラットフォームと、自社開発の Webアプリケーションの両方に対応します。複数のツールと専門家の知識・経験を組み合わせたハイブリッド診断と、ツール・環境を提供して顧客自身が継続実施するセルフ診断から選択でき、RedTeam/TLPT も同カテゴリ内で提供します。

■セキュリティ診断(NTTセキュリティ・ジャパン)の特徴
・WEBアプリケーション診断とプラットフォーム診断の双方に対応
・複数ツールと専門家の知見を組み合わせたハイブリッド診断
・Qualys/Tenable 等のツール・環境を提供するセルフ診断を選択可能
・RedTeam/TLPT(脅威ベースのペネトレーションテスト)で攻撃耐性を評価
・ドローン・カメラ・工場向け制御システム等の IoT/OT 領域の専門診断に対応

■こんな課題を解決
・ツール単独では拾えない脆弱性を専門家の知見で検出したい
・自社で継続的にアセットの脆弱性を把握・対策したい
・人・プロセス・テクノロジー横断で攻撃耐性を評価したい
・組込み・制御系(IoT/OT)の専門診断を依頼したい

■こんな企業におすすめ
・NTTグループのセキュリティ専業会社に診断を委託したい大企業・エンタープライズ
・プラットフォームと Web アプリを両方診断したい組織
・RedTeam/TLPT まで実施したい企業
・IoT/OT 領域のセキュリティ診断を求める組織

Webアプリケーション診断サービス(Sky)は、Sky株式会社が提供するセキュリティ診断ソリューションの一メニューです。セキュリティエンジニア(専門スタッフ)がリモートで顧客の Web アプリケーションを診断し、SQLインジェクションやクロスサイトスクリプティングなどの脆弱性を横断的に検出してリスク・問題点と対策アドバイスを報告します。専門家による手動診断を中核としつつ、162項目ベースの体系的な診断を実施するハイブリッド方式です。

■Webアプリケーション診断サービス(Sky)の特徴
・セキュリティエンジニアによるリモート診断で Web アプリのリスク・問題点を検出
・診断項目数162項目をベースに、外部から診断可能な項目数を算出して実施
・脆弱性を5段階のリスクレベル(CRITICAL/HIGH/MIDDLE/LOW/INFO)に分類して報告
・危険性の高い2段階の脆弱性を検出した場合はメールで速報(緊急アラート)
・開発者にもわかりやすい再現手法を含むレポートを作成し、最短5〜6営業日で報告

■こんな課題を解決
・専門スタッフによる体系的な Web アプリ診断を実施したい
・検出した脆弱性をリスクレベル別に整理して把握したい
・重大な脆弱性を早期に把握したい
・開発者が対処しやすい再現手法付きレポートを得たい

■こんな企業におすすめ
・国内大手 SI ベンダーに Web アプリ診断を委託したい企業
・Web/スマホアプリ/IoT/クラウドを横断して診断を発注したい組織
・重要箇所にペネトレーションテストをオプション併設したい事業者
・開発者視点の再現手法レポートを重視する組織

選び方ガイド

脆弱性診断サービスおすすめ比較|診断方法・費用相場・選び方を解説【無料ツールあり】

サイバー攻撃や情報漏えいのリスクが高まる今、脆弱性診断サービスは企業の必須対策です。本記事では料金相場や費用内訳、精度やスピードを左右する選び方のポイントを解説し、コスト重視・クラウド特化などケース別におすすめサービスを比較紹介します。初めての導入でも失敗しないための注意点や、診断後の活用方法まで網羅しました。
最終更新日: 2026-08-24
公開日: 2026-07-02

セキュリティリスクアセスメントサービス比較|タイプ別の選び方と費用・進め方

セキュリティリスクアセスメントサービス14社を、調査アプローチ別の3タイプ(ヒアリング・脅威シナリオ・技術診断)で比較。費用の相場・実施期間・成果物や、自社に合うタイプの選び方まで整理し、外部サービスへの依頼先選びに役立つ判断材料をまとめました。
最終更新日: 2026-09-01
公開日: 2026-09-01

レッドチーム演習サービス比較10選|TLPT対応・ペネトレとの違いで選ぶ

レッドチーム演習サービス10社を、一般的な演習とTLPT対応型の2タイプで比較。ペネトレーションテストとの違い、攻撃手法の対応範囲やブルーチーム連携、TLPT対応、費用の目安までを整理し、自社に合う提供会社の選び方を解説します。
最終更新日: 2026-09-01
公開日: 2026-09-01

ペネトレーションテストサービスおすすめ17選を徹底比較|診断シナリオ・料金・認定資格から選ぶ発注先の見極め方

ペネトレーションテスト提供17社を診断シナリオ(外部公開資産型・社内NW侵入型・実運用シナリオ型・中小向け短期パッケージ型)・料金・認定資格・報告書運用の観点で横並び比較。NIST/METI/金融庁の一次情報に基づく発注先選定ガイド。
最終更新日: 2026-08-27
公開日: 2026-08-27

ASMツール比較21選|検出範囲・料金・国産/海外と運用のしやすさで選ぶ

外部公開資産を自動で洗い出すASMツール21件を、検出範囲・料金・国産/海外・運用体制の観点で比較します。脆弱性診断や脆弱性管理との違い、無料で試せる入口、専門家にトリアージまで任せられる範囲を整理し、自社の人員で運用を回せるかどうかを判断できるようにまとめました。
最終更新日: 2026-08-24
公開日: 2026-08-21

Web改ざん検知ツール比較14選|外部監視型と内部監視型の違い・月額料金・自動復旧

Web改ざん検知ツール14サービスを、外部監視型と内部監視型に分けて比較します。公開されている月額・年額の実額、監視頻度、自動復旧の有無、共用サーバで使えるかを一覧で確認できます。検知した後の段取りや、脆弱性診断・WAFとの役割の違いも整理しました。
最終更新日: 2026-08-24
公開日: 2026-08-21

パッチ管理ツール比較17選|WSUS代替の選び方と対応OS・自動化機能を整理

WSUSの新規開発終了を受けて、パッチ管理ツール17サービスをタイプ別に比較しています。対応OSやサードパーティ製アプリのカバー範囲、費用の目安に加え、WSUSの承認・除外・グループ配信が移行先の何にあたるかを機能単位で整理しました。
最終更新日: 2026-08-28
公開日: 2026-08-21

クラウドリスク評価サービス23選を比較|評価の進め方5タイプの違いと費用・選び方を解説

SaaSの導入審査を外部の評価サービスに任せる方法を整理しました。評価済みの情報を引く、審査業務そのものを載せ替える、外部からスコアを取るなど、評価の入手方法ごとに23サービスを比較しています。公式に開示されている料金の実額や、ISO/IEC 27017・CSA CCM といった評価基準の使われ方も解説します。
最終更新日: 2026-08-28
公開日: 2026-08-15

脆弱性管理ツールおすすめ20選を比較|守りたい対象・SBOM対応・優先順位付けで選ぶ

脆弱性管理ツール20サービスを、守りたい対象・SBOMの生成と取り込み・優先順位付けの自動化で横並びに比較しました。公開されている価格と課金単位、無料・OSSで足りる範囲、SBOM対応が求められる制度が条文で実際に何を求めているかまで整理しています。
最終更新日: 2026-08-24
公開日: 2026-08-14

WordPress脆弱性診断の選び方|無料ツールとの違い・費用相場・プロ診断サービス比較

WordPress脆弱性診断について、無料セルフ診断で足りるケースとプロ診断が必要なケースの違い・費用相場・選び方を解説します。プラグインやテーマ由来のリスクを診断できる主要サービス8社を診断方法タイプ別に比較し、自社のサイトに合う選び方がわかります。
最終更新日: 2026-08-24
公開日: 2026-07-29

API脆弱性診断とは?Webアプリ診断で拾えない認可欠陥(OWASP API Top10)とサービスの選び方

SPA・スマホアプリのバックエンドAPIの脆弱性診断に対応する主要12サービスを比較。Webアプリ診断では拾えないOWASP API Security Top10の認可欠陥(BOLA等)と、ツール・手動・ハイブリッドの手法・費用・選び方を解説します。
最終更新日: 2026-08-28
公開日: 2026-07-29

脆弱性・セキュリティ診断サービスの解説記事

ASVスキャンとは?PCI DSS要件11.3.2で四半期ごとに求められる外部脆弱性スキャンの実施ポイント

ASVスキャン(Approved Scanning Vendorによる外部脆弱性スキャン)を、PCI DSS v4.0.1 要件11.3.2の条番号と原文根拠で解説。四半期ごとの実施頻度・SAQタイプ別の要否・PCI SSC認定のASV業者の探し方・通常の脆弱性診断との違いまで、セキュリティ担当者が実務に落とし込める形でまとめました。
最終更新日: 2026-08-31
公開日: 2026-08-31

クラウドの脆弱性診断とは?対象・種類・費用と設定診断(CSPM)との違いを解説

クラウド脆弱性診断は、クラウドの設定を診るクラウド設定診断(CSPM)と、クラウド上のシステム・Webアプリを診る従来型の診断に分かれます。本記事では種類の切り分けや費用の目安、依頼できる主なサービスを整理し、自社が受けるべき診断を確定できるよう解説します。
最終更新日: 2026-08-29
公開日: 2026-08-29

IoT機器の脆弱性とは?代表的な種類・実被害事例と自社で今すぐ確認すべき対策の優先順位

IoT機器の脆弱性を6タイプで整理し、Mirai・セイコーソリューションズ製ルーター改ざんなどの実被害事例、自社機器の危険度確認手順、即対応から長期対応までの優先順位、JC-STARを含む法制度、IoT対応の主要診断サービスまで一次情報にもとづき解説します。
最終更新日: 2026-08-28
公開日: 2026-08-28
すべての解説記事を見る→

掲載企業インタビュー

掲載企業インタビュー

セキュア・レントゲン|フルパケット分析によるネットワークリスク診断サービス

インタビュイー:株式会社クワッドマイナージャパン 営業部 白垣 氏 セキュア・レントゲンとはどのようなサービスですか?開発の背景も教えてください セキュア・レントゲンは、一言で言うとネットワークのリスク診断サービスです。実際に企業のネットワークに流れている通信を100%フルパケットキャプチャで保存し、専門のアナリストが分析することで、既知・未知の脅威や、潜在しているリスクがないかを洗い出します。そ
掲載企業インタビュー

KATABAMI サイバーセキュリティ対策パッケージ

インタビュイー:株式会社SYNCHRO 取締役CMO 北口 氏 改めてサービス概要を教えてください KATABAMIは、インターネット空間の中に見えない専用線、いわゆる「ステルス回線」を構築できる国産のセキュリティ技術です。IPv6アドレスと暗号化技術を組み合わせた、非常にユニークな仕組みになっています。 当社ではこのKATABAMIを利用して、安全かつ安価な脆弱性診断とバックアップを提供していま
掲載企業インタビュー

Aikido Security|オールインワン脆弱性診断SaaS

インタビュイー:株式会社AndGo 代表取締役 原 氏 Aikido Securityとはどんなセキュリティ製品ですか? 当社がご提供しているAikido Securityは、開発会社・開発部門の皆さま向けの、セキュリティ診断を“ひとまとめ”にして運用できるようにしたオールインワンの診断ツールです。静的コード解析だけ、クラウド態勢管理だけ、リリース前診断だけ、みたいに分断せず、開発と運用の現場で起