PENTEST
ペネトレーションテスト
攻撃者の視点で複数の脆弱性を組み合わせ、侵入可能性と事業への影響を検証します。
- 診断対象
- Web、ネットワーク、クラウドを含むシステム全体
- 診断方法
- シナリオ設計、手動侵入試験、影響評価
SERVICES
ST株式会社が提供するセキュリティ診断、クラウド・ソフトウェアサプライチェーン対策、インフラ保護サービスをご紹介します。
専門家による診断から継続的なリスク管理、DDoS・CDN・WAFまで、各サービスの概要から詳細ページをご覧いただけます。
SECURITY ASSESSMENT
対象システムと目的に合わせ、専門エンジニアによる手動診断とツールを組み合わせてリスクを明確にします。
PENTEST
攻撃者の視点で複数の脆弱性を組み合わせ、侵入可能性と事業への影響を検証します。
WEB APPLICATION
認証、認可、入力値処理、セッション管理など、Webアプリケーション固有の脆弱性を確認します。
NETWORK
公開サーバーやネットワーク機器の設定不備、既知の脆弱性、不要なサービスを確認します。
MOBILE APPLICATION
アプリ、通信、端末内データの扱いを確認し、モバイル固有のリスクを評価します。
SOURCE CODE
外部からの試験では見つけにくい実装上の欠陥や安全でない処理をコードレベルで確認します。
SCANNER
Webサイトを継続的かつ効率的にスキャンし、基本的な脆弱性を早期に発見します。
API
API固有の認証・認可、アクセス制御、入力処理とビジネスロジックのリスクを診断します。
AI / LLM
プロンプトインジェクションや情報漏えいなど、生成AIサービス特有のリスクを評価します。
WHY ST