Webセキュリティ診断
AIコードレビュー
ソースコードのセキュリティリスクを、AIがいち早く検出
検索拡張生成AI技術「RAG」を活用し、診断精度・速度を向上

ソースコードのセキュリティリスクを、AIがいち早く検出
検索拡張生成AI技術「RAG」を活用し、診断精度・速度を向上
クロスサイトスクリプティング(XSS、※1)や、SQLインジェクション(※2)といった、主流のサイバー攻撃への対策として、ソースコードに潜んでいる問題点(脆弱性)をAIが迅速に発見し、修正提案を行うサービスです。
AIを利用しコードレベルで脆弱性診断を行うことで、人間がソースコード全てを目視する方法では発見が難しい脆弱性を、いち早く発見することができ、テスト工数の短縮や、既に公開済みのサービスに潜むセキュリティリスクの洗い出しと根本的な解決につなげることができます。
※1 :ウェブサイトに悪意のあるスクリプトを埋め込むことで、ユーザーの個人情報を盗んだり、なりすましを行ったりするサイバー攻撃のこと
※2:ウェブサイトの入力欄に不正なデータを入力して、データベースを不正に操作するサイバー攻撃のこと
DIVXが提供する「AIコードレビュー」は、2024年8月に提供開始したAIによるバグ検出・品質改善支援サービスです。このたび、検索拡張生成AI技術である「RAG」に独自チューニングを加えることで、診断対象コードとの関連性が高い情報をより正確に抽出し、出力の質を向上させました。これにより、より効率的な脆弱性診断が可能になりました。
DIVXの「AIコードレビュー」は、攻撃者の動作や振る舞いを想定した外部診断と、ソースコードの内容や構造に基づく内部診断を併用しています。
これにより、表層的な挙動では発見しづらいリスクや、実装レベルでの脆弱性にも対応可能です。両者の併用により、単独診断では見落とされやすいセキュリティリスクを広くカバーします。
システム全体を理解した開発チームが修正を対応するので、スムーズな連携が可能です。
なりすまし
フィッシング
ウィルス感染
データベース攻撃
個人情報流出
SQLインジェクション
クロスサイトスクリプティング
ディレクトリインデックス
Webサイト改ざん
そのほか多数
当「Webアプリケーション診断」サービスは、経済産業省が定めた「情報セキュリティサービス基準」に適合とされたサービスを掲載する「情報セキュリティサービス台帳」へ登録されています。
デュアル診断で、SQLインジェクションやXSSを含むOWASP TOP10などの脆弱性を徹底検査します。
表層的な挙動では発見しづらいリスクや、実装レベルでの脆弱性にも対応可能です。両者の併用により、単独診断では見落とされやすいセキュリティリスクを広くカバーします。
従来は人手に頼っていた高コストな工程の効率化が可能になりました。
サーバー・ネットワーク・OSの設定不備を含む、プラットフォーム全体のセキュリティを評価します。
AWS・Azureなどの、クラウドサービス特有の設定ミスやセキュリティリスクを考慮した改善策を提案します。
初めての方におすすめのパッケージ。
Webアプリケーション診断、プラットフォーム診断、クラウドセキュリティ支援を一括で提供します。
Webセキュリティ診断 1回 + 定期診断 3回(45日間 )
\サービス立ち上げ時の導入がおすすめ/
まずはお気軽にお問い合わせください。お客様のニーズに合わせた最適なプランをご提案します。
AIとセキュリティ専門家による高精度な診断を実施します。発見された脆弱性の報告を行います。
診断の結果、⼤きな脆弱性が⾒つかった場合は弊社エンジニアによる改修作業の実施も可能です。
修正後の再診断と継続的なセキュリティ対策をご提案します。
株式会社divxは、2021年創業のクリエイティブカンパニーで、AI技術を活用したソフトウェア開発およびソリューション提供を行っています。当社は、事業のDX(デジタルトランスフォーメーション)を推進するため、デジタル分野におけるコンサルティングからサービス開発・運用まで一貫した対応が可能な体制を構築しています。
加えて、当社は2022年にAWSセレクトティアサービスパートナーの認定を受け、クラウドサービスに関する技術力が高い評価を得ています。
Q.
A.
お客様のご要望に応じて柔軟なプランをご提案します。まずは無料相談フォームからお問い合わせください。
Q.
A.
診断後の改修・再診断も当社が直接対応可能です。再診断や定期診断のご提案も行っています。
定期的に診断して欲しい
重要な項目から始めたい
予算内で済ませたい
診断から改善を全て任せたい
まずは⼀度お打ち合わせのお時間をいただき、ご要望やご予算をお知らせください。
お⾒積もりをお出しいたします。