セキュリティ診断レポートをプロが読み解いて解説します
- 出品日:2025/12/14
「XSS」「SQLインジェクション」…赤い警告文字に不安を感じていませんか?無視して良いか、対処が必要か、優先度はどれくらいかを解説します。脆弱診断結果のセカンドオピニオンサービスです。
- いいね
- -
- やりとり中
- 0人
- /残り2枠
サービスの詳細
-
お届け目安
作業開始からサービス提供が完了するまでの目安です
- 2日
【「脆弱性検知」の警告が出て、どうすれば良いか困っていませんか?】
リベ大推奨の「ConoHa WING」や世間で人気の「エックスサーバー」など、人気のサービスには脆弱性診断オプションがついています。
安価で簡単に診断できて便利ですが、いざ診断してみると…
「クロスサイトスクリプティング(XSS)の可能性」
「SQLインジェクションの脆弱性」
といった、難解な専門用語と不安にさせる警告文字が並び、「結局、どうすればいいの?」「今すぐハッキングされるの?」と不安になってしまう方が非常に多いです。
【現役脆弱性診断士が、その「怖いレポート」を翻訳します】
このサービスでは、年400機能以上を診断している私が、診断レポートを読み解き、以下のことを分かりやすくお伝えします。
- それは本当に危険なのか?(「危険性」を指摘しているだけで、無視して良いケースもあります)
- 具体的に何をすれば対策となるのか?
- 緊急度はどれくらいか?(今すぐ対応すべきか、様子見で良いのか)
「セキュリティの専門家に、健康診断の結果を見てもらう」感覚でご利用ください。
【当サービスの3つの安心】
- ログイン情報は不要です
- サーバーのIDやパスワードはお預かりしません
- 専門用語は使いません
【サービス提供内容】
■基本プラン(テキスト解説)
診断結果のレポートをテキスト等読める形でお送り下さい。
(その際に実際に表示されている画面のスクショも可能な範囲でご提供下さい。)
受け取った情報を元にメールやチャットで診断結果の解説と対策アドバイスを送付します。
■有料オプション(通話・画面共有解説)
「画像を送るのが面倒」「画面を見ながら直接質問したい」という方は「2000円追加の有料オプションとして」お客様の画面を共有してもらいながらチャットや音声にてその場で解説します。
この場合の料金は総額で5000円です。
また、画面共有による解説は最大60分でお願いします。
【重要:必ずお読みください(免責事項)】
本サービスは、既にある診断レポートを第三者として解説し、対策の方針を助言するものです。
実際の修正作業(設定変更やプログラム修正)はサービスに含まれません。 ご自身で操作を行うか、別途外部へご依頼いただく判断材料としてご活用ください。
アドバイスに基づきお客様ご自身が行った操作による不具合については、当方では責任を負いかねますのでご了承ください。
【よくある質問(FAQ)】
Q.料金はいつ支払いますか。
A.サービス提供後に請求しますのでお支払いください。
Q.支払い方法は何がありますか。
A.リベポイントの他、クレジットカード等各種対応しています。お気軽にご相談ください。
Q. 脆弱性の修正や、サーバーの設定変更まで代行してもらえますか?
A. いいえ、本サービスは「診断レポートの解説とアドバイス」に特化しております。実際の修正作業は、お客様のサイトに予期せぬ不具合が生じるリスクを避けるため、本サービスでは行いません。「具体的にどこを直せばよいか」「無視しても安全か」といった判断材料を提供させていただきます。
Q. サーバーのIDやパスワードを教える必要はありますか?
A. いいえ、ログイン情報は一切お預かりしません。診断レポートの内容が分かるようテキストをメールやチャットにコピー&ペーストするなどしてご提供して下さい。その際にレポート画面の「スクリーンショット(画像)」を送っていただきますと当方の理解が捗るため大変助かります。(「画面共有」オプションをご選択していただいた場合はスクリーンショットのご提供は不要です。)
Q. 専門用語が全くわかりませんが、依頼しても大丈夫ですか?
A. はい、もちろんです。そういった方のためのサービスです。難しい用語を、「要するにどういう危険があるのか」「すぐに何かした方が良いのか、それとも今すぐ動くほどのことでもないのか」と分かりやすい言葉でお伝えします。
Q. 「画面共有」(有料オプション)では、顔出しが必要ですか?
A. いいえ、チャットのみや音声のみで構いません。当方も基本的に顔出しはいたしません。「画面共有機能」を使う一番の目的はIDやパスワードをお預かりすることなくレポートや設定変更ができる管理画面を閲覧させていただくためです。
Q. 診断結果が「異常なし(対策の必要なし)」だった場合も、料金はかかりますか?
A. はい、分析料として料金が発生いたします。「対策の必要なし」であっても、なぜ今の設定で問題ないか、今後気をつけるべき点は何か、といったプロの視点でのセカンドオピニオンを提供させていただきます。
Q. ConoHa や エックスサーバー以外でも対応できますか?
A. はい、WordPressに限らず一般に提供されている「Webアプリケーションに対する脆弱性診断レポート」全般に対応できます。ただし、見慣れないレポート形式のものは読み解きに時間がかかりますので納期については別途ご相談とさせていただきます。
キャンセル時の注意事項
お支払後の返金には対応しておりません。
ただし、当方都合によるサービス提供不可の場合は返金いたします。
この場合の返金方法はご相談させてください。
スキル
脆弱性診断を年間400機能以上のペースで行っています。
情報処理安全確保支援士試験 合格(未登録)
ポートフォリオ
https://webapp.ba-essa.com/
上記URLでWebアプリケーション脆弱性診断サービスを提供しています。
脆弱性診断自体をご希望の方はこちらからお申し込みください。
質問コメント
コメントはありません