LAYER 01 / INFRASTRUCTURE
システム設定レビュー
sshd_config、sudoers、アカウント・ファイル権限、ファイアウォール、公開サービスを確認し、危険な設定の根拠を記録します。
サービスの変化に合わせて、セキュリティも確認します。
公開ポートから古いプラグインまで、実際の設定とログを確認し、必要な対応を整理します。
診断 · 未承認の変更なし
診断終了後すぐに削除
受付後に範囲と納品日を合意
お客様の承認後に実施
LAYER 01 / INFRASTRUCTURE
sshd_config、sudoers、アカウント・ファイル権限、ファイアウォール、公開サービスを確認し、危険な設定の根拠を記録します。
LAYER 02 / APPLICATION
Webアプリのソースと設定ファイルから、機密情報の漏えい、危険な権限、古いCMS・プラグイン、既知の脆弱性候補を確認します。
LAYER 03 / EXPOSURE
認証ログ、開放ポート、稼働サービス、パッケージのバージョンを調べ、反復失敗、不要な公開、更新が必要な項目を特定します。
※ AIが示した項目は、実際のサーバー設定と公開情報を再確認してからレポートに反映します。
12領域を30の詳細項目に分け、プランごとの対象範囲を明確にします。すべての診断はSSH経由のread-onlyコマンドで安全に行います。
含まれる項目 · 30 / 30
THE DELIVERABLE
確認した内容、重要性、対応の順序を、根拠とともにレポートでお届けします。
サーバー数と範囲に応じて日程をご相談します。
CONFIDENTIAL / SAMPLE
運用環境とご希望のプランをお知らせください。範囲、日程、費用を確認してから進めます。
一時診断アカウントの作成方法をご案内し、終了後すぐに削除します。
読み取り専用コマンドを優先し、AI支援結果を実設定と公開情報で再確認します。
リスクマトリクスと推奨対応見積りをPDFでお送りします。対応作業は任意です。
簡易診断から本格的な対策、定期監視、緊急対応まで。1台から始め、必要な分だけお選びいただけます。
基本10項目 — 必須の公開・設定確認
₩99,000/1台
VAT別 · 追加1台 ₩60,000
申し込む詳細20項目 — AI支援クロスチェック+優先度
₩249,000/1台
VAT別 · 追加1台 ₩150,000
申し込む全30項目 — 侵入シミュレーション+6か月以内の再診断
₩690,000/1台
VAT別 · 追加1台 ₩420,000
申し込む以降 ₩400,000/時間 · VAT別
Security Assessment / 紹介動画
主な機能と活用方法を動画でご覧ください。
AIは設定やログから確認候補を素早く整理する補助ツールとして使います。
最終レポートには実際の設定、バージョン、公開CVE、ログなど検証可能な根拠を記録し、人が優先度と誤検知の可能性を確認します。
期限付きの一時診断アカウントに公開鍵を登録する方法を推奨します。診断は読み取り専用を優先し、設定変更は別途承認後に行います。
終了後は一時アカウントと登録済み公開鍵の削除をご案内します。
読み取り専用コマンドと低負荷の確認を優先します。大容量ログ分析や外部スキャンは、範囲と時間を事前に調整します。
fail2ban導入やTLS再構成などの実作業は承認後のみ行い、変更前後をレポートに記録します。
サーバー台数、ログ範囲、Webサービス、CMS構成により異なります。受付内容を確認後、診断可能日と納品日をご案内します。
緊急対応は現状とアクセス権を確認して別途調整します。
はい。コアの脆弱性、プラグイン・テーマの既知CVE、wp-config.php権限、管理者、wp-admin保護、REST API公開、XML-RPCを確認します。
Elementor、WooCommerce、Contact Form 7など主要プラグインの脆弱性履歴もCVEデータベースと照合します。
はい。対応は任意です。項目別にA小規模 ₩90,000、B中規模 ₩250,000、C大規模 ₩690,000〜の見積りを提示し、必要な項目だけ選べます。
診断レポート購入者は対応単価が10%割引です。緊急時は₩250,000/時間でも対応できます。
はい。AWS EC2 / Lightsail、GCP Compute Engine、Azure VM、Naver Cloud、NHN Cloud、KT Cloud、Oracle Cloudなど、SSH接続可能な多くのIaaSに対応します。
DockerやKubernetesも権限があればコンテナ内まで確認できます。RDS、Aurora、マネージドRedisなどはIAMベースで別途範囲を調整します。
現状が把握できていない場合は、まずライト ₩99,000またはスタンダード ₩249,000の1回診断で基準を作ることをおすすめします。
EC、会員、決済など影響の大きいサービスは、初回診断後に月額₩129,000〜の定期診断で新規CVEと設定ドリフトを監視する組み合わせが効果的です。
(Ubuntu、Debian、CentOS、RHEL、Amazon Linuxなど)— 全30項目
SSH接続が可能な場合
OpenSSH Server有効時にPowerShellベースの部分診断
コア・プラグイン・設定を総合診断
ホスト権限があればコンテナ内も確認
IaaS全般
(RDS・Aurora・マネージドRedisなど)— ホスト接続不可、IAM方式は別途相談
(FWアプライアンス・ルーター・スイッチ)— 別途見積り
(ブルートフォース・exploit実行・DoS)— クラウドTOS違反のおそれがあるため実施しません
ご依頼をお断りします
診断は低負荷の確認を優先し、変更は承認後に実施
セキュリティ診断の対象外
Contact
現在の状況と目標をお聞かせください。 実現可能な範囲、進め方、概算費用をご案内します。
DIRECT
お問い合わせを受け付けました。営業日1日以内に作業範囲とお見積りをまとめてご返信します。