WordPressサイトの脆弱性を網羅的に診断
こんなことでお悩みではありませんか?



脆弱性の調査からレポート作成まで
すべてお任せください
WordPress本体はもちろん、使用中のテーマやプラグイン、サーバー環境まで、
サイト全体を対象にした網羅的な脆弱性診断を行います。
専門知識がなくても安心してご活用いただけるよう、
診断結果はわかりやすいレポートにまとめてご報告いたします。
お客様それぞれの環境に合わせて必要な診断項目を洗い出したうえで、カスタムメイドの診断を実施いたします。
のダブルチェック
脆弱性診断ツールによるチェックに加え、セキュリティエンジニアによる目視・手動の検査を組み合わせ、多角的に調査します。
レポートでご報告
診断結果は、専門用語を避けた、わかりやすくまとめたレポートとしてご報告いたします。
SERVICE
サービスの紹介
- 脆弱性診断
- Wordpress本体はもちろん環境全体を網羅的に診断 WordPress本体の診断はもちろん、テーマ、プラグインも含め、サイト全体を対象としたセキュリティ・脆弱性診断を実施いたします。

-

- マルウェア感染診断
- サイト全体を網羅的に調査し、マルウェア感染の有無を診断いたします。またマルウェアの感染を検知した場合には、発生事象に応じた対応策をご案内いたします。
-

- WordPress本体、テーマ、
プラグインの脆弱性診断 - WordPress本体はもちろん、テーマ、プラグインも含め、現在利用しているバージョンに対しての脆弱性を診断いたします。
- WordPress本体、テーマ、
-

- サーバー上のフォルダ、
ファイルへのアクセス制御診断 - サイトの設定を管理している重要なファイルが、外部からアクセス可能な状態になっていないか、また適切なアクセス制御がなされているかを確認いたします。
- サーバー上のフォルダ、
-

- 不正ログイン、ログイン画面への
総当たり攻撃に対する脆弱性の診断 - WordPressの管理者ログイン画面に対する、外部からの攻撃を防ぐためのセキュリティ対策が十分であるか、複数の項目にて診断いたします。
- 不正ログイン、ログイン画面への
-

- メールフォームの脆弱性診断
- “入力した情報を抜き取る”、”悪質なサイトへ誘導する”といった、メールフォームを利用した攻撃に対して、有効な対策が取られているかを診断いたします。
-

- ファイアーウォールの脆弱性診断
- 外部からの不正なアクセスを検知し遮断するWebアプリケーションファイアウォール(WAF)の導入の有無を確認。さらにWAFの設定内容を診断いたします。
-

- ログインユーザー名、
パスワードの強度診断 - 推測されにくいログインユーザー名、パスワードになっているか、またログインユーザー名が外部に公開される設定になっていないかを確認いたします。
- ログインユーザー名、
-

- Webブラウザのセキュリティ設定診断
- ユーザーが使用するWebブラウザのセキュリティを強化するための設定(HTTPセキュリティヘッダー)が正しく導入されているかを診断いたします。
-

- ログ解析(Debug.log)
- WordPressのエラーログ(Debug.log)の出力内容を解析し、サイトの脆弱性に影響する項目をレポートいたします。
- 脆弱性診断レポート
-
わかりやすくまとめた脆弱性診断レポート
診断結果は、レポートとしてまとめた上でご報告いたします。
専門的な用語をできるだけ避け、非エンジニアの方でも理解できる内容にて作成いたします。

技術出ない方でも一目でわかる
詳しくない方にも「今どのくらい安全か」「どこにリスクがあるか」が
一目で伝わるよう、コメント付きで脆弱性診断レポートを作成しています。

詳細な診断内容と、状況に応じた改善アドバイスをセットでご報告。
専門的な知識がなくても理解できるよう、わかりやすくまとめています。
サンプルダウンロード
お問い合わせ
(土日祝も受け付けております)
過去の事例
実際に弊社にて対応した事例を
ご紹介いたします

脆弱性診断
自社で管理しているサイトが改ざんされたお客様からのご相談です。
幸いなことに、バックアップを取っていたため自力で復旧することができましたが、今後の運用に不安があるためご相談いただきました。
- 診断結果
- 診断を行った結果、「ファイル、フォルダの属性(パーミッション)の不備」、「脆弱性が存在するプラグインの使用」、「脆弱性が存在する旧バージョンのPHPを使用」等、攻撃の対象になり得る要素が複数見つかりました。
- 復旧対応
-
診断結果を踏まえ、以下対策を実施いたしました。
・重要ファイルへのアクセス制限の追加
・一部フォルダに対して、外部からPHPを実行できない設定を追加
・WordPrss本体及びプラグインをすべて最新版に更新
・サーバー側PHPを最新版にバージョンアップ。加えて、WordPressテーマ等のPHPプログラムも最新バージョンにあわせて改修。Debug.logにError、Waning等が発生しないことまで確認。

契約しているレンタルサーバの管理会社より、「不正メールを大量送信しているためサイトを一時的クローズした」と連絡を受けたお客様からご相談をいただきました。サイトは閲覧できるようになったものの、再び閉鎖される恐れもあるため、診断をお願いしたいとご相談をいただきました。
- 診断結果
- 診断の結果、対象のサイトはスパムメール対策が施されておらず、大量のメール送信に悪用されやすい状態であることが判明しました。また、ファイルやフォルダの属性(パーミッション)にも問題があり、マルウェアに感染するリスクが潜んでいることも分かりました。
- 復旧対応
-
診断結果を踏まえ、スパムメール対策を重視した以下セキュリティ対策を実施いたしました。
・メールフォーム用プラグインの更新
・スパムメール対策(reCAPTCHA)の導入
・特定のドメインやIPアドレスに対してのアクセス制限の設定
・重要ファイルへのアクセス制限の追加
料金
貴社サイトの脆弱性を網羅的に診断。
結果は脆弱性診断レポートにまとめてご報告いたします。
49,500円(税込)
※ 1サイト当たりの診断料金です。※ 作業環境に応じて追加の料金が必要となる場合がございます。
-
サービスの概要
- リモートにて貴社サイトの脆弱性を診断いたします。
- 診断結果はレポートにまとめご報告いたします。またWeb会議を設定し、レポートの詳細に関しまして直接ご説明いたします。

お支払いは安心の後払い制です。
「銀行振込」、「クレジットカード払い」を選択いただけます。


お申し込みから診断までの流れ
- お問い合わせ
-
メールフォームもしくはお電話にてお問い合わせください。
サービスの詳細については、別途Web会議を設定してご説明することも可能です。
- 脆弱性診断のお申し込み
- 脆弱性診断のお申込書(電子契約書)をお送りいたします。内容をご確認のうえ、お申し込みください。 ※紙の契約書をご希望の場合は、その旨お申し付けください。
- 脆弱性診断
- 弊社エンジニアが、貴社ホームページの脆弱性診断を実施いたします。
ホームページ自体は稼働させたまま診断を行いますので、ホームページの停止等の心配はございません。
- 診断結果のご報告
- 診断結果をまとめたレポートを作成いたします。
またオンライン会議を設定して、レポートの詳細についてご説明いたします。
- セキュリティ対策のご提案
- 診断結果を踏まえ、お客様のサイトに必要となるセキュリティ対策をご提案いたします。
その際に、お見積り、スケジュール等もあわせてご案内いたします。
- セキュリティ対策のお申し込み
- 作業対象とするセキュリティ対策確定後、お申込書(電子契約書)をお送りいたします。内容をご確認のうえ、お申し込みください。
- セキュリティ設定の追加作業
- 弊社エンジニアがセキュリティ設定の追加作業を行います。
作業完了後の動作確認に関しまして、ご協力をお願いいたします。
- レポート作成/作業報告
- 実施した作業内容をレポートにまとめてご報告いたします。
レポートは社内報告用の資料としてもご利用いただけます。

- 訪問対応をご希望のお客様
-
お客様のオフィスにおうかがいして、復旧対応を実施する”訪問復旧”サービスもご用意しております。
「復旧にあたり必要となるログインアカウント情報等の貸与が難しい」
「キュリティポリシー上、外部から該当サーバーへアクセスできない設定になっている」
といったケースでも、弊社では訪問復旧サービスにて対応可能です。
まずはお気軽にご相談ください。
よくあるご質問
- どのようなサイトでも診断いただけますか
- 本脆弱性診断は、WordPressで作成されたサイトのみが対象となります。
自社のホームページがWordPressで作成されているか不明の場合も、まずはお気軽にお問い合わせください。弊社内にて調査の上、WordPress利用の有無をご回答いたします。
- マルウェア・ウイルスに感染しているかも調べていただけますか
- マルウェア・ウイルスの感染チェックも実施いたします。
診断の結果、マルウェア・ウイルスが発見された場合には、対処案をご案内いたします。
- 診断はツール(ソフトウェア)を使った診断のみでしょうか。手動・目視による診断も含まれていますか
- ツール及び手動診断を組み合わせた、脆弱性診断を行います。
また外部の脆弱性データベースを活用した診断も併せて実施いたします。
- 診断を依頼してからどのくらいで診断結果が届きますか
- サイトのページ数に応じ、通常5営業日以内に診断結果をお送りいたします。
マルウェア・ウイルスへの感染が疑われる場合は、対象箇所のみにフォーカスし、迅速に調査を実施いたします。
- 診断には何が必要でしょうか
- 診断には、WordPressログインアカウント、FTP情報等が必要となります。
情報の貸与が難しいお客様に関しましては、オフィスにおうかがいして診断を実施する”訪問診断”サービスをご用意しております。
ご希望のお客様は、お気軽にお問い合わせください。
- 訪問診断の依頼は可能でしょうか
- お客様のオフィスにおうかがいしての診断もうけたまわっております。
訪問先の詳細をおうかがいした上でお見積書を作成いたしますので、まずはお気軽にお問い合わせください。
- 支払方法を教えてください
- お支払いは安心の後払い制です。「銀行振込」、「クレジットカード払い」を選択いただけます。
- 機密保持契約を結ぶことは可能ですか
- はい。可能です。作業着手前に機密保持に関する電子契約書をメールにてお送りいたします。
お客様側で用意した契約書のテンプレートの使用をご希望の場合は、その旨ご相談ください。
- クライアントのホームページの脆弱性診断、セキュリティ対策もお願いできますか
- 開発会社様クライアントのサイトに関しましても、診断、セキュリティ対策をうけたまわっております。
まずはお気軽にご相談ください。
脆弱性診断/
セキュリティ対策サービス
お問い合わせ
脆弱性診断・セキュリティ対策サービスのご依頼及びお問い合わせは、以下よりお願いいたします。
