サービス一覧に戻る

サイバーセキュリティ

進化するサイバー脅威の時代に、堅牢な防御体制の構築を支援します。プロアクティブな脆弱性評価からインシデント対応、コンプライアンス対策まで、エンドツーエンドのセキュリティ保護を提供します。

セキュリティ監査ペネトレーションテストコンプライアンス & ガバナンスインシデント対応
01

提供するもの

  • 包括的なセキュリティ監査と脆弱性評価
  • アプリケーションとインフラ全体のペネトレーションテスト
  • GDPR、SOC 2、ISO 27001などのコンプライアンスフレームワーク
  • インシデント対応計画と迅速な修復
02

アプローチ

  • 業界固有の脅威ランドスケープ分析
  • ゼロトラストアーキテクチャの設計と実装
  • 継続的なセキュリティモニタリングとアラート
  • 従業員向けセキュリティ意識向上トレーニング
03

対応能力

  • アプリケーションセキュリティテスト(SAST/DAST)
  • ネットワークおよびクラウドインフラの堅牢化
  • アイデンティティおよびアクセス管理
  • セキュリティオペレーションセンター(SOC)の構築

ソフトウェアを作る人間によるセキュリティ

私たちのセキュリティ事業は、エンジニアリング事業から生まれました。日々Webアプリケーション、API、クラウドインフラを開発しているからこそ、テストの仕方も変わります。チェックリストをなぞる形式的な作業ではなく、デバッガーを手にした本気の攻撃者が実際に試すであろう攻撃経路を重視します。評価はスコーピングのための打ち合わせから始まり、自動スキャン、手動テスト、そしてクラウド構成とアクセス制御のレビューへと進みます。

調査結果は、エンジニアがそのまま対応できるレポートとしてお届けします。各指摘には、発見方法、実在することの証明、推奨される修正方法、工数見積もりを含め、今週対応すべき5件とその他の長い一覧とが明確に区別できるよう優先順位を付けます。修正作業中もサポートを続け、修正済み項目の再テストは追加費用なしで行います。棚で埃をかぶるレポートは、誰も守らないからです。

ペネトレーションテストの費用はどれくらいですか?

一般的なWebアプリケーションの場合、スコープに応じて$5,000〜$25,000が目安です。ユーザーロールが少数の単一アプリケーションに絞ったテストは下限寄り、多数のサービス、モバイルアプリ、サードパーティ連携を持つプラットフォームでは上限寄りになります。スコーピングの打ち合わせ後に固定価格を提示するため、ペネトレーションテストが青天井の請求になることはありません。コンプライアンス対応の監査業務は、フレームワークと企業規模に応じた価格設定です。

より安価な選択肢も存在しますが、その中身を理解しておく価値はあります。ペネトレーションテストを装った自動スキャンは、価格が数分の一なら、発見できる問題も数分の一で、その多くはフレームワークが既に防いでいるものです。高くつく脆弱性が潜んでいるのは手動テストの領域です。ロジックの欠陥、テナント間のアクセス制御の不備、小さな問題が連鎖して大きな問題になるケース。私たちはそこに時間を費やします。

セキュリティチームへの依頼方法

単発の評価やペネトレーションテストは固定価格で、スコープを書面で定義します。GDPR、SOC 2、ISO 27001への対応を控えた企業には、コンプライアンスパッケージが一般的です。ギャップ評価、優先順位付きの改善計画、統制導入の実務支援が含まれます。継続的にリリースするチームにはリテイナー契約が好まれます。新機能の定期テストに加え、構築前の設計について相談できる常設チャンネルを提供します。設計段階こそ、修正コストが最も安い瞬間だからです。

同時に、私たちが『何ではないか』も明確にお伝えします。私たちは24時間365日のマネージドSOCではありません。常時監視が必要なエンタープライズは専門プロバイダーから購入すべきであり、その評価はお手伝いします。私たちの強みは、自ら構築しているような種類のシステムに対するアプリケーションおよびクラウドセキュリティです。自社のEV充電プラットフォームCharglyは実際の決済を処理しており、本番システムの堅牢化は私たちにとって抽象論ではなく日常業務です。

ツールとテストの重点領域

アプリケーションテストでは、SASTおよびDASTツールに、ツールでは見つからない手動テストを組み合わせます。対象は内側から知り尽くしたスタック、Node.js、Rails、Laravel、React、React Nativeです。クラウドレビューはAWSとDigitalOceanを対象に、IAM、ネットワーク境界、シークレット管理、そしてすべてを載せて出荷するDocker構成を点検します。EVMおよびSolidityプロジェクトのスマートコントラクトレビューも提供しています。自社でブロックチェーンシステムを構築する中で培ったニッチな専門領域です。

防御面では、インシデントの大半を防ぐ地味な統制を実装します。全面的な多要素認証、最小権限アクセス、CIでの依存関係スキャン、そして実際に復元テスト済みの暗号化バックアップです。組織の準備が整っている場合には、ゼロトラストアーキテクチャも設計します。私たちは、見栄えの良いダッシュボード1つより、地味な統制10個を確実に実装するほうを選びます。攻撃者が突くのは隙間であり、隙間は地味な部分に潜んでいるからです。

サイバーセキュリティにKodeniqueを選ぶ理由

01

私たちは日々ソフトウェアを書いているため、ペネトレーションテストの指摘には、深刻度スコアだけでなく実際に機能する修正案と工数見積もりが付きます。

02

自社のEV充電プラットフォームCharglyは実際の決済を処理しており、自社本番システムを守り続ける経験が、実践的なアドバイスを支えています。

03

すべての監査とペネトレーションテストは固定価格でスコープを定義し、修正いただいた項目の再テストは無償です。

04

私たちではなく24時間365日のSOCプロバイダーが必要な場合ははっきりお伝えし、その選定もお手伝いします。

始める準備はできていますか?

私たちのサイバーセキュリティの専門知識がどのようにビジネスの変革に貢献できるか、ぜひご相談ください。

お問い合わせ