GMO Flatt Security

の

料金

100万円~

報告書納品まで

最短

7営業日

アプリケーションURL・認証情報のご提出から

お急ぎの方はまずはご相談ください

プランの特徴

第三者の脆弱性診断(セキュリティ診断)を実施したいけれど納期や予算に制約がある方のためのプラン

第三者機関による脆弱性診断(セキュリティ診断)は、納期や費用が大きな課題になりがちです。

納品まで数ヶ月

数百万円の費用

GMO Flatt Securityの特急診断プランは、世界トップクラスの脆弱性検出力を元に開発した独自のAIエージェントによりこれを解決します。一律50万円の明朗会計で、AIエージェントの高度な診断による脆弱性の検出、手動診断に遜色のないレポートを実現します。

プロフェッショナルプランを見る

料金

100万円~

税別

報告書納品まで

最短

7営業日

アプリケーションURL・認証情報のご提出から

  • 世界的な著名製品への脆弱性報告実績を持つ脆弱性検知エンジン

    GMO Flatt Securityが開発したセキュリティ診断AIエージェント「Takumi」を活用したリサーチ活動においては、VimやNext.jsといった著名な製品に0-day脆弱性を発見しており、その能力が実証されています。

  • 認証・認可・ビジネスロジックの脆弱性も検出可能

    Takumiは大規模言語モデル(LLM)を活用した自律型AIエージェントであり、特色は、認証・認可の不備を含むビジネスロジックの脆弱性も検出できることです。AIがアプリケーション仕様を理解しながら診断するため、自動診断でありながら網羅性の高い検査が可能です。

診断観点

本プランは、OWASP Top 10やOWASP ASVSを元にしたWebアプリケーション診断の標準的な観点に沿って、AIエージェントがブラックボックス形式で脆弱性を検出します。大別すると、以下のような観点でレビューします。

  • 診断観点

  • ロジックの不備

  • 認可制御の不備

  • インジェクション全般

  • SSRF

  • XSS

  • オープンリダイレクト

  • ファイル操作不備

  • セッション管理不備

  • CORS設定不備

  • CSRF

各大項目の中に、細かな診断観点が様々含まれています。 特色は、(ビジネス)ロジックの脆弱性が診断対象に含まれること です。AIエージェントを活用した弊社技術により、アプリケーション仕様に基づいた診断が可能となっています。

技術力で選ぶなら、

GMO Flatt Security

セキュリティ支援実績(一部)

アットホームANDPADWantedlyエウレカNTTデータユニバーシティエン・ジャパンサイバーエージェント小学館東京ガスfreeeSBI DigiTrustカケハシKanmuグローリーGMOペパボSTORESSmartHRタイミーdouble jump.tokyoティアフォートレンドマイクロ日本経済新聞社ピクシブファインディFinatext ホールディングスPreferred Networksプレイドみずほリサーチ&テクノロジーズ三井物産デジタル・アセットマネジメントUbieLayerXONE CAREER

診断の手順

脆弱性診断 スタンダードプランのお問い合わせ

GMO Flatt Security