AI脆弱性診断で、安心して運用できるWebサイトへ

AIに診断させる時代。

でも、
担当者がAIと格闘する必要はありません。

AIとOWASP Top 10を活用し、Webサイト・Webシステムの脆弱性を短期間・低価格で診断。 発見した脆弱性は、危険度・改修方法・概算費用までレポート化します。

  • ✔︎ 診断・レポート・改修見積・システム改修までワンストップで対応。
  • ✔︎ セキュリティ対策にかかる工数を大幅に削減します。
無料で診断内容を相談する

AIに診断を任せる時代。
でも、担当者の時間まで奪う必要はありません。

「AIにURLを渡して脆弱性診断をしている」
そうした企業も増えています。
しかし実際には、多くの作業が担当者に残ります。

  • AIへの指示(プロンプト)の設計と調整
  • 診断対象URL・機能の整理
  • 出力結果の確認
  • 誤検知(フォールスポジティブ)の判別
  • 経営・社内向けレポートの作成
  • 改修方法の調査と、改修会社の選定

セルバなら、AIを活用した診断はもちろん、結果の確認・レポート作成・改修見積まで一気通貫。

担当者は結果を確認し、意思決定するだけ。
社内工数を大幅に削減しながら、専門体制でセキュリティ対策を前進させられます。

こんなお悩みありませんか?

AIで脆弱性診断を試したが、
結果の見方・優先順位が判断できない

診断結果が大量に出て、
何から直すべきか決められない

改修方法が分からず、指摘されたまま
放置になっている

レポート作成だけで数時間〜数日
かかっている

改修会社を探し、
見積を取り直す手間が大きい

担当者が他業務で多忙で、
セキュリティ対応まで手が回らない

診断会社と改修会社が別で、
責任の所在が曖昧になりがち

セルバなら、
担当者がAIを使いこなす必要はありません。
診断から改修までを、一つの窓口で完結できます。

サービスの特徴

AIを使いこなす手間まで代行

AIを使えば脆弱性診断はできますが、適切なプロンプト設計、診断対象の整理、結果確認、誤検知の判別など、多くの作業が必要です。セルバはAIを活用した診断からレポート作成まで一括対応。担当者がAIを試行錯誤する時間をなくします。

担当者の工数を大幅削減

脆弱性診断は、診断そのものより、結果確認・優先順位づけ・改修会社への見積依頼に時間がかかります。セルバなら診断・レポート・改修見積まで一括提供。担当者は結果を確認し、意思決定するだけで対策を進められます。

AIの速さと、人の確かさを両立

AIで網羅的かつ短期間に脆弱性候補を抽出し、セキュリティに精通したエンジニアが最終確認。誤検知を排除し、実運用に踏み込んだ改修方針まで提示します。「速い」と「確か」を、どちらも妥協しません。

開発会社だから、そのまま改修できる

セルバは脆弱性診断の専門会社ではなく、多数のWebシステムを開発・保守してきた開発会社です。Laravel・PHP・Java・Reactなど幅広い技術に対応。既存システムへの影響を考慮した、安全で実践的な改修まで一貫して任せられます。

診断費を、無駄にしない

診断だけを依頼すると、その後の改修は別会社へ――というケースは少なくありません。セルバでは改修をご依頼いただいた場合、診断費を改修費から全額値引き。診断費が無駄にならず、低リスクで対策を始められます。

修正費用まで「見える化」

脆弱性を指摘するだけでなく、危険度・想定被害・推奨対応・概算改修費までレポートに明記。「何を優先して直すべきか」「予算はどれくらい必要か」が一目で分かり、社内稟議や予算計画の資料としてそのまま活用できます。

①専門診断ベンダー ②自社でAI診断 ③セルバ
診断の網羅性 ◎ 高い △ 運用者のスキル依存 ◎ AI+有資格者で担保
コスト △ 高額になりがち ○ 安いが手間が残る ◎ 5万円〜/改修時は診断費0円
担当者の工数 ○ 依頼のみ ✕ 大きい(プロンプト〜レポート) ◎ 結果確認・意思決定のみ
誤検知の精査 ◎ 対応 ✕ 自社対応 ◎ エンジニアが精査
改修対応 ✕ 別会社が多い ✕ 別会社 ◎ 開発会社として一貫対応
再診断まで △ 別途費用 ✕ 自社対応 ◎ ワンストップ

診断で終わらせない。
見積・改修までワンストップ

一定規模のシステムでは、診断の「速さ・安さ」だけでなく、品質を担保する体制と情報の安全な取り扱いが欠かせません。
セルバは次の方針で対応します。

  • 有資格者による最終確認

    AIの検出結果は、セキュリティに精通したエンジニアが精査します。誤検知の排除だけでなく、既存システムへの影響を踏まえた改修方針まで提示します。

  • お預かりした情報・ソースコードは、AIの学習に利用しません

    診断で扱う情報は、適切に管理された環境で処理します。必要に応じてNDA(秘密保持契約)を締結します。

  • 許可を得た対象のみを診断します

    お客様の同意・許可のある対象に限定して診断を実施します。

  • 診断の限界について、正直にお伝えします

    脆弱性診断は既知の代表的なリスクを対象とするもので、すべての脆弱性の不存在を保証するものではありません。だからこそ、定期的な診断と継続的な対策をご提案します。

※取り扱う情報の範囲や管理方法は、対象システムに応じて事前にご説明します。

診断対象

  • 企業サイト
  • ECサイト
  • 会員サイト
  • Laravelシステム
  • WordPress
  • 予約サイト
  • マッチングサイト
  • API
  • 管理画面
  • 業務システム

診断内容(OWASP Top 10 準拠)

  • SQL Injection(SQLインジェクション)
  • XSS(クロスサイトスクリプティング)
  • CSRF(クロスサイトリクエストフォージェリ)
  • SSRF(サーバーサイドリクエストフォージェリ)
  • 認証・認可の不備
  • セッション管理の不備
  • アクセス制御の不備
  • ファイルアップロードの脆弱性
  • Cookie設定の不備
  • 古い・脆弱なライブラリの使用
  • セキュリティ設定の不備

診断レポート例

CASE 1|
SQL Injection
危険度
★★★★★
想定被害
個人情報漏えい/データ改ざん/管理者権限の奪取
推奨対応
プレースホルダ(Prepared Statement)への変更
概算改修費
8万円〜 ※該当箇所・影響範囲により変動
CASE 2|
XSS(クロスサイトスクリプティング)
危険度
★★★★☆
想定被害
セッション情報の窃取/なりすまし
推奨対応
出力エスケープ処理の追加
概算改修費
4万円〜
CASE 3|
Cookie設定の不備
危険度
★★★☆☆
想定被害
通信傍受によるセッション情報の窃取
推奨対応
Secure/HttpOnly属性の付与
概算改修費
2万円〜

※概算改修費は個別箇所の目安です。脆弱性がシステム全体の設計に起因する場合は、根本的な改修(リニューアルを含む)をご提案することがあります。

まずは無料で診断内容をご相談ください

「診断した方が良いか分からない」
そんな状態でも問題ありません。対象サイト・システムを確認し、最適な診断範囲をご提案します。

料金体系

項目
費用
AI脆弱性診断
5万円〜(対象規模・機能により変動)
改修費
個別見積
改修をご依頼の場合
診断費を全額値引き

料金例

AI診断 5万円
改修見積 20万円
診断費値引き ▲5万円
お支払い 15万円

なぜこの価格で提供できるのか?

AIを活用し、クロール・脆弱性候補の抽出・レポート作成までを効率化。 エンジニアは最終確認と改善提案という、人にしかできない工程に集中しています。 この役割分担により、品質を保ちながら適正価格での提供を実現しています。

導入事例

導入事例 1
会員制ECサイト

企業:オンライン物販企業(従業員30名)

課題

リニューアル後、営業・マーケティングに注力していたため、セキュリティ診断を後回しにしていた。カード決済情報と会員データを扱う重要なシステムだが、「セキュリティ診断はコスト・手間がかかりそう」というイメージで踏み出せずにいた。

診断結果

  • SQL Injection 危険度 ★★★★★

    検索機能に入力値未検証の箇所を検出

  • XSS 危険度 ★★★★☆

    レビュー機能の出力エスケープ不備

  • 認可制御の不備 危険度 ★★★★☆

    管理画面へのアクセス制限が不完全

  • 他、CSRF対策、Cookie設定等の指摘

対応

診断から改修までセルバが一括対応。既存のシステム(Laravel)への影響を最小限にしながら、優先度の高い脆弱性から段階的に改修。改修完了後、再診断で解消を確認。

効果

  • 診断費5万円を改修費20万円から全額値引き
  • 単一窓口で完結したため、改修会社探しの工数ゼロ
  • 改修期間中も営業・マーケティングチームの負担なし
  • 「セキュリティ対応済み」として顧客への信頼度向上

導入事例 2
基幹業務システム

企業:人事・給与管理ソフト開発企業(従業員50名)

課題

提供している業務システムは10年以上の歴史がある。顧客が500社を超え、扱う給与・人事データの機密性が高まっていた。セキュリティを強化したいと考えていたが、既存システムへの影響を理由に踏み出せずにいた。また、セキュリティの専門知識が社内になく、診断結果の解釈が難しかった。

診断結果

  • 認証・セッション管理 危険度 ★★★★☆

    パスワード保存方式の問題

  • アクセス制御 危険度 ★★★★☆

    ロールベースのアクセス制限が不完全

  • 古いライブラリ 危険度 ★★★☆☆

    複数の脆弱性を含むライブラリの使用

  • 設定不備 危険度 ★★★☆☆

    HTTPヘッダーの不適切な設定

対応

既存システムの設計を熟知したセルバのエンジニアが、大規模な変更を避け、実運用への影響を最小化しながら改修。誤検知も精査したうえでレポート化し、同社の経営層にも分かりやすく説明。

効果

  • 改修費120万円に対し、診断費8万円を全額値引き
  • 既存システムの安定性を損なわず、セキュリティを大幅強化
  • 顧客企業へのセキュリティ対応アピール可能に
  • 定期診断・保守契約へ移行(継続的な対策体制を構築)

導入事例 3
WordPress型コーポレートサイト×管理画面

企業:地方の建築・設計事務所(従業員15名)

課題

公開型のコーポレートサイト(WordPress)と、プロジェクト管理用の内部管理画面(PHP)を並行運用。どちらもセキュリティに不安があったが、外部委託の制作会社から「対応済み」と言われたまま確認していなかった。「どこに頼めば良いのか」「本当にセキュリティは大丈夫なのか」が曖昧な状態だった。

診断結果

  • WordPress:プラグイン脆弱性 危険度 ★★★★☆

    古いプラグインに既知の脆弱性

  • 管理画面:XSS 危険度 ★★★★☆

    顧客情報入力フォームに出力エスケープ不備

  • CSRF対策不備 危険度 ★★★☆☆

    管理画面の重要操作に対策なし

  • ファイルアップロード機能 危険度 ★★★☆☆

    制限不十分

対応

WordPress側は既存の機能・デザインを損なわない範囲でプラグイン更新と設定を強化。管理画面はPHPの実装に踏み込み、根本的な改修対応。診断結果と改修方法を分かりやすく説明し、非IT的な経営層の意思決定を支援。

効果

  • 診断費5万円を改修費25万円から全額値引き
  • 制作会社ではなく、開発会社だからこそ実現した実装レベルの改修
  • 今後も同社の相談先が明確に(保守・定期診断で継続関係)
  • 社員のセキュリティ意識向上

ご契約の流れ

Step01

無料相談

現状の課題・ご不安を伺います

Step02

診断対象の確認

対象範囲・機能を確認し、診断内容をご提案します

Step03

AI診断+エンジニアによる確認

AIで網羅的に検出し、有資格者が精査します

Step04

レポート提出

危険度・想定被害・推奨対応・概算改修費を明記

Step05

改修見積

優先順位に沿った改修プランをご提示

Step06

改修対応

既存システムへの影響を考慮して安全に改修

Step07

再診断

改修後の状態を確認

継続的な安全運用のため、定期診断・保守運用もご相談いただけます。

よくある質問

お問い合わせ

まずは無料でご相談ください。

「診断が必要か分からない」という段階でも問題ありません。
対象サイトやシステムを確認し、最適な診断内容をご提案いたします。
03-5843-1958
24時間以内にご連絡いたします。
以下のフォームにご入力いただき、送信ボタンを押してください。

必須会社名

必須ご担当者名

必須電話番号

必須メールアドレス

任意お問い合わせ内容