プロジェクトの相談を申し込む
BLUECANVAS / SECURITY

AI-ASSISTED SECURITY AUDIT

SECUREWHAT’S NEXT.

サーバーの今を確認し、次に備える。

AI支援分析と人による確認で、サーバー設定と既知の脆弱性を診断します。

診断を相談する
スクロールで見るREAD-ONLY REVIEW HUMAN-VERIFIED

サービスの変化に合わせて、セキュリティも確認します。

見えないリスクを、確かな根拠で。

公開ポートから古いプラグインまで、実際の設定とログを確認し、必要な対応を整理します。

01

Read-only

診断 · 未承認の変更なし

02

一時アカウント

診断終了後すぐに削除

03

日程

受付後に範囲と納品日を合意

04

変更作業

お客様の承認後に実施

3つの視点で、明確な診断を。

LAYER 01 / INFRASTRUCTURE

システム設定レビュー

sshd_config、sudoers、アカウント・ファイル権限、ファイアウォール、公開サービスを確認し、危険な設定の根拠を記録します。

SSHハードニング権限分析レポート作成

LAYER 02 / APPLICATION

コード・機密情報レビュー

Webアプリのソースと設定ファイルから、機密情報の漏えい、危険な権限、古いCMS・プラグイン、既知の脆弱性候補を確認します。

Webアプリ脆弱性.env確認CMSプラグイン

LAYER 03 / EXPOSURE

ログ・公開状態レビュー

認証ログ、開放ポート、稼働サービス、パッケージのバージョンを調べ、反復失敗、不要な公開、更新が必要な項目を特定します。

ログ分析異常検知時系列分析

※ AIが示した項目は、実際のサーバー設定と公開情報を再確認してからレポートに反映します。

30点検項目
12 点検領域

30項目を漏れなく診断

12領域を30の詳細項目に分け、プランごとの対象範囲を明確にします。すべての診断はSSH経由のread-onlyコマンドで安全に行います。

含まれる項目 · 30 / 30

01

SSHハードニング

  • Lrootログイン · パスワード認証 · 標準ポートの公開
  • SAllowUsers · PubkeyAuth · ClientAlive · 2FA設定
  • PSSH鍵権限 · authorized_keys公開の詳細分析
02

ファイアウォール / ポート

  • Lファイアウォールの有効状態(ufw · iptables · firewalld)
  • L外部公開TCP・UDPポート
  • S0.0.0.0バインド · 不要サービス · ルール整合性
03

パッケージ・カーネルCVE

  • LカーネルCVE照合 · 起動オプション
  • S主要パッケージのCVE照合 · バージョン公開
  • P全CVE照合 · 公開exploit · パッチ順序
04

アカウント・権限

  • L重複UID 0 · 空パスワード · ログイン可能アカウント
  • Ssudoersの過剰権限 · wheel / adminグループ
  • P未使用・サービスアカウント · 最近のログイン履歴
05

ファイル権限

  • L/etc/shadow · /etc/passwd · Webルート · .env権限
  • Psetuid · setgid · PATHハイジャック疑いのバイナリ
06

Webサーバー・PHP・DB

  • Lサーバーバージョン公開 · ディレクトリ一覧 · expose_php
  • SMySQL bind-address · 初期アカウント · リモート接続
  • SPHPセキュリティ設定(disable_functions · open_basedir · session)
07

SSL / TLS

  • L証明書期限 · チェーン検証 · 自己署名
  • STLS 1.0 / 1.1 · 弱いプロトコル
  • S弱い暗号スイート · HSTS · OCSP stapling
08

ログ分析

  • Sauth.logのブルートフォース · 辞書攻撃 · スキャン痕跡
  • PWeb access logの不審IP · 攻撃パターン · 継続追跡
09

防御機構

  • Lfail2ban · crowdsecの導入状況
  • S有効jail · ban履歴 · カスタムフィルター
10

cron・不審なジョブ

  • Pcrontab · at · systemd timerの全件確認
  • Proot cron · @reboot · 外部スクリプト実行
11

CMS固有診断(WordPress)

  • Pコア · プラグイン · テーマのCVE照合
  • Pwp-config · 管理者 · REST API · ファイルエディター
12

バックアップ・公開資産

  • L/.git · /.env · phpinfo · phpMyAdminの外部公開
  • Pオフサイトバックアップ · 復元検証 · DRシナリオ

THE DELIVERABLE

発見から、次の対応へ。

確認した内容、重要性、対応の順序を、根拠とともにレポートでお届けします。

  1. 01根拠の確認
  2. 02リスク分類
  3. 03対応の優先順位

サーバー数と範囲に応じて日程をご相談します。

BLUECANVAS診断イメージ

CONFIDENTIAL / SAMPLE

SECURITY
AUDIT REPORT↗

SERVER REVIEW001 — 030
HIGHSSH / AUTHENTICATION
MEDIUMNETWORK / EXPOSURE
EVIDENCE → PRIORITY → NEXT STEP01 / 08
01

相談 / 範囲の確定

運用環境とご希望のプランをお知らせください。範囲、日程、費用を確認してから進めます。

02

アクセス権の設定

一時診断アカウントの作成方法をご案内し、終了後すぐに削除します。

03

AI支援診断

読み取り専用コマンドを優先し、AI支援結果を実設定と公開情報で再確認します。

04

レポート / 対応

リスクマトリクスと推奨対応見積りをPDFでお送りします。対応作業は任意です。

必要な範囲を、明確に。

簡易診断から本格的な対策、定期監視、緊急対応まで。1台から始め、必要な分だけお選びいただけます。

LITE01

ライト

基本10項目 — 必須の公開・設定確認

₩99,000/1台

VAT別 · 追加1台 ₩60,000

申し込む
  • SSH・ファイアウォール・カーネルCVE・アカウント・TLS・公開資産の基本10項目
  • リスク評価(高 / 中 / 低)
  • PDFレポート · 日程は受付後に案内
  • 表層診断中心
PRO03

プロ

全30項目 — 侵入シミュレーション+6か月以内の再診断

₩690,000/1台

VAT別 · 追加1台 ₩420,000

申し込む
  • スタンダード20項目+詳細10項目=全30項目
  • cron · WordPress · バックアップ/DR · 公開exploit
  • read-only侵入シミュレーションで攻撃経路を再現
  • 6か月以内の再診断1回無料 · 対応後の検証込み

以降 ₩400,000/時間 · VAT別

Security Assessment / 紹介動画

動画でご紹介

主な機能と活用方法を動画でご覧ください。

1:23韓国語音声・字幕

よくある質問

01

AIを使うサーバー診断は、従来の診断と何が違いますか?

AIは設定やログから確認候補を素早く整理する補助ツールとして使います。

最終レポートには実際の設定、バージョン、公開CVE、ログなど検証可能な根拠を記録し、人が優先度と誤検知の可能性を確認します。

02

SSH接続権限を渡しても安全ですか?

期限付きの一時診断アカウントに公開鍵を登録する方法を推奨します。診断は読み取り専用を優先し、設定変更は別途承認後に行います。

終了後は一時アカウントと登録済み公開鍵の削除をご案内します。

03

診断中、サーバー運用に影響はありますか?

読み取り専用コマンドと低負荷の確認を優先します。大容量ログ分析や外部スキャンは、範囲と時間を事前に調整します。

fail2ban導入やTLS再構成などの実作業は承認後のみ行い、変更前後をレポートに記録します。

04

レポートはいつ受け取れますか?

サーバー台数、ログ範囲、Webサービス、CMS構成により異なります。受付内容を確認後、診断可能日と納品日をご案内します。

緊急対応は現状とアクセス権を確認して別途調整します。

05

WordPressサイトも診断できますか?

はい。コアの脆弱性、プラグイン・テーマの既知CVE、wp-config.php権限、管理者、wp-admin保護、REST API公開、XML-RPCを確認します。

Elementor、WooCommerce、Contact Form 7など主要プラグインの脆弱性履歴もCVEデータベースと照合します。

06

見つかった脆弱性の修正も依頼できますか?

はい。対応は任意です。項目別にA小規模 ₩90,000、B中規模 ₩250,000、C大規模 ₩690,000〜の見積りを提示し、必要な項目だけ選べます。

診断レポート購入者は対応単価が10%割引です。緊急時は₩250,000/時間でも対応できます。

07

AWS Lightsail、EC2、Naver Cloudにも対応していますか?

はい。AWS EC2 / Lightsail、GCP Compute Engine、Azure VM、Naver Cloud、NHN Cloud、KT Cloud、Oracle Cloudなど、SSH接続可能な多くのIaaSに対応します。

DockerやKubernetesも権限があればコンテナ内まで確認できます。RDS、Aurora、マネージドRedisなどはIAMベースで別途範囲を調整します。

08

1回診断と月次定期診断、どちらを選ぶべきですか?

現状が把握できていない場合は、まずライト ₩99,000またはスタンダード ₩249,000の1回診断で基準を作ることをおすすめします。

EC、会員、決済など影響の大きいサービスは、初回診断後に月額₩129,000〜の定期診断で新規CVEと設定ドリフトを監視する組み合わせが効果的です。

対応できること・できないこと

対応可能

  • Linux/Unix

    (Ubuntu、Debian、CentOS、RHEL、Amazon Linuxなど)— 全30項目

  • macOSサーバー

    SSH接続が可能な場合

  • Windows Server

    OpenSSH Server有効時にPowerShellベースの部分診断

  • WordPress / 一般PHP CMS

    コア・プラグイン・設定を総合診断

  • Docker / コンテナホスト

    ホスト権限があればコンテナ内も確認

  • AWS Lightsail / EC2 / GCP / Naver Cloud

    IaaS全般

制約 / 対象外

  • マネージドサービス

    (RDS・Aurora・マネージドRedisなど)— ホスト接続不可、IAM方式は別途相談

  • ネットワーク機器

    (FWアプライアンス・ルーター・スイッチ)— 別途見積り

  • 攻撃的ペネトレーションテスト

    (ブルートフォース・exploit実行・DoS)— クラウドTOS違反のおそれがあるため実施しません

  • 所有・管理権限のないシステム

    ご依頼をお断りします

  • 無停止保証

    診断は低負荷の確認を優先し、変更は承認後に実施

  • 法的紛争・訴訟対応

    セキュリティ診断の対象外

YOUR SECURITY STARTS WITH VISIBILITY.

まずは点検から。

サーバーの状況や懸念事項をお知らせください。点検範囲と日程をご相談します。

診断を相談する

Contact

まだ漠然としたアイデアでも構いません。
プロジェクトを一緒に 整理しましょう

現在の状況と目標をお聞かせください。 実現可能な範囲、進め方、概算費用をご案内します。

質問4つ・約2分

ご依頼内容

どのような作業をご一緒しましょうか。

複数選べます。まだ決まっていない場合は「その他」を選んでください。

ご覧のページに合わせて「서버 보안 점검」をあらかじめ選択しています。変更や追加もできます。

ご予算

お考えのご予算はどのくらいですか。

おおよその範囲でも、ご提案づくりに大いに役立ちます。

プロジェクト説明

今の状況をお聞かせください。

整っていなくても大丈夫です。下の項目を押すと入力の枠が入ります。

0

RFPや参考資料を2点までアップロードできます。対応形式:PDF、PPT、Word、Excel、JPG、PNG、ZIP

ご連絡先

どちらへご返信しましょうか。

作業範囲・予算・プロジェクト内容・連絡先をご入力ください。