
世界で最も利用されているCMS、WordPressにて作成されたウェブサイトのセキュリティを診断するサービスです。
セキュリティ診断は多額のコストと期間を要するものが多い中、5分程度の短時間、低コストで実現いたします。
100サイト以上のWordPressサイト診断の結果、83%のサイトでセキュリティホール(脆弱性)が発見されています。
※株式会社レオンテクノロジー様の2014年5月現在のデータを参照しています。
また、一度セキュリティ対策を施しても、継続してアップデートや対策を実施しなければ、新たなセキュリティホール(脆弱性)により、悪意ある攻撃者から狙われる可能性が高いと言えます。
サイトを安全な状態に保つためには、定期的な診断が必要です。
診断項目 | 脆弱性名称 |
---|---|
クライアント側での攻撃 | クロス・サイト・スクリプティング(Cross Site Scripting(XSS)) |
クロス・サイト・リクエスト・フォージェリ(Cross Site Request Forgery(CSRF)) | |
ロジックを狙った攻撃 | 機能の悪用 |
リモートでのコード実行 | |
コマンド実行に関する項目 | SQLインジェクション |
XXE(XML External Entity) | |
情報漏洩 | 推測可能なリソースの位置 |
ディレクトリ トラバーサル(Directory Traversal) | |
認証 | 不適切な認証 |
承認 | 不適切な承認 |
初期費用 | 11,000円 |
月額費用 | 8,800円 |
診断対象 | ||
診断回数 | 無制限 | |
診断内容 | ・Wordpress本体の診断 |
◯ |
診断 レポート |
(1)レポート形式
(WebまたはPDF) |
◯ |
診断完了通知(メール) | ◯ | |
定期診断機能 | ◯ |
※価格はすべて税込みです。
※インボイス制度対応による税端数処理の変更に伴い、税込のご請求総額にずれが出る可能性があります。
※オプション契約期間は主契約に準じます。
※診断対象はWADAX専用サーバーご利用中ドメインに限ります。