の

料金
100万円~
報告書納品まで
最短
7営業日
アプリケーションURL・認証情報のご提出から
お急ぎの方はまずはご相談ください
プランの特徴
第三者の脆弱性診断(セキュリティ診断)を実施したいけれど納期や予算に制約がある方のためのプラン
第三者機関による脆弱性診断(セキュリティ診断)は、納期や費用が大きな課題になりがちです。
納品まで数ヶ月
数百万円の費用
GMO Flatt Securityの特急診断プランは、世界トップクラスの脆弱性検出力を元に開発した独自のAIエージェントによりこれを解決します。一律50万円の明朗会計で、AIエージェントの高度な診断による脆弱性の検出、手動診断に遜色のないレポートを実現します。
プロフェッショナルプランを見る料金
100万円~
税別
報告書納品まで
最短
7営業日
アプリケーションURL・認証情報のご提出から
世界的な著名製品への脆弱性報告実績を持つ脆弱性検知エンジン
GMO Flatt Securityが開発したセキュリティ診断AIエージェント「Takumi」を活用したリサーチ活動においては、VimやNext.jsといった著名な製品に0-day脆弱性を発見しており、その能力が実証されています。
認証・認可・ビジネスロジックの脆弱性も検出可能
Takumiは大規模言語モデル(LLM)を活用した自律型AIエージェントであり、特色は、認証・認可の不備を含むビジネスロジックの脆弱性も検出できることです。AIがアプリケーション仕様を理解しながら診断するため、自動診断でありながら網羅性の高い検査が可能です。
診断観点
本プランは、OWASP Top 10やOWASP ASVSを元にしたWebアプリケーション診断の標準的な観点に沿って、AIエージェントがブラックボックス形式で脆弱性を検出します。大別すると、以下のような観点でレビューします。
診断観点
ロジックの不備
認可制御の不備
インジェクション全般
SSRF
XSS
オープンリダイレクト
ファイル操作不備
セッション管理不備
CORS設定不備
CSRF
各大項目の中に、細かな診断観点が様々含まれています。 特色は、(ビジネス)ロジックの脆弱性が診断対象に含まれること です。AIエージェントを活用した弊社技術により、アプリケーション仕様に基づいた診断が可能となっています。
技術力で選ぶなら、
セキュリティ支援実績(一部)















診断の手順
お申し込みのご案内
お問い合わせ受領後、弊社からお申し込みのご案内を差し上げます。本プランのご説明やその他のプランのご説明も適宜行います。
診断実施
提供いただいたアプリケーションURL・認証情報をもとに、AIエージェントがブラックボックス形式の脆弱性診断を実施します。
診断実施後
弊社担当が報告書をPDFで納品します。
脆弱性診断 スタンダードプランのお問い合わせ