安全な SDLC レビュー
日本のチームにとって、承認されたMETIサイバーセキュリティフレームワーク指向の準備状況の文脈は、セキュア SDLC レビューの焦点を、文書化された優先度の高いギャップと書面による是正の方向性に保ちます。セキュア SDLC レビューは、合意された開発およびリリースの慣行をレビューし、その後、提供チーム向けに実務的なアシュアランスのギャップと優先順位付けされた管理策を記録します。作業は合意された範囲内に留まり、コンプライアンスを認証せず、承認を発行せず、結果を保証しません。
から ¥807,000 JPY
情報
最終的な範囲、適用される税金、第三者費用、および取引条件は書面による提案で確認します。チェックアウトおよび支払いは利用できません。
提供方法
シニア主導のレビュー手順で提供します。所見、是正の優先順位、ロードマップの推奨は、機密を優先する手順のもとで書面で示します。OWASP SAMMは枠組みとして参照するだけです。この取り組みは、認証、コンプライアンスの承認、リスク低減の保証を提供しません。
適正な場合
- ✓文書化されたセキュリティ観測を必要とする本番向けのwebまたはモバイル資産がある
- ✓顧客、調達、またはガバナンスに関する議論を支えるために、優先順位付けされた指摘事項が必要です
- ✓より深いテスト、堅牢化、またはコンプライアンス準備状況の作業に備えている
- ✓次のセキュリティステップを決定する前に、書面によるベースラインが欲しい
向かない場合
- –評価ではなく、直ちに是正の実装が必要
- –24/7監視, SOC,または MDRサービスを必要とする
- –認証、コンプライアンス承認、または正式な監査意見が必要です
- –すべてのセキュリティ問題の排除が保証されることを期待する
理想的な対象
- SaaSとデジタル製品チームが,大規模なローンチ,統合,または拡大イベントの準備をしている
- エンジニアリングプロセスがセキュリティ規律よりも速く成長しているモバイルまたはウェブアプリケーションチーム
- SDLCのセキュリティが欠けている場所について明確な書面の見解を必要とする創業者または製品所有者
- 投資家、パートナー、または企業顧客からの、構造化されたSDLCレビューの依頼に対応するチーム
受け取るもの
このサービスを依頼した後
パッケージの段階を選ぶと、依頼を提出します。当社は、その後の商業上の手続きの前に、範囲を書面で検討します。このページでは代金を受け取らず、受付を開始せず、作業も開始しません。
情報提供用の範囲価格
スタート
¥807,000 JPY
情報
一つの製品または明確に限定された一つの開発ワークフローを対象とする、焦点を絞った最初のステップのレビュー。リーダーシップに提示できる要約と優先順位付きのアクションリストを含む。
書面による提案を依頼する標準
¥1,980,000 JPY
情報
単一の製品ラインのSDLC全体にわたる、より広範なレビュー。CI/CDとテスト実践のレビュー、より深い修復ロードマップ、作業セッションのデブリーフ、および一つの検証フォローアップを追加します。
書面による提案を依頼するプレミアム
¥4,130,000 JPY
情報
より成熟した、または複数フローの製品に対する、より手厚いレビュー。拡大したワークフローとリリースリスクのレビュー、関係者向けブリーフィング、および再度の検証フォローアップを追加します。
書面による提案を依頼する含まれるもの
- セキュリティ要件と脅威の考慮のレビュー
- 開発ワークフローとセキュリティ所有権のレビュー
- 依存関係と第三者コンポーネントの健全性レビュー
- CI/CDとリリース制御のレビュー
- 安全な試験慣行レビュー
- 課題の優先順位設定と是正計画
- リリースおよび保守のセキュリティプロセスに関する観察
除外
- 完全なペネトレーションテスト(別途範囲を定めた取り組みとして利用可能)
- ハンズオンでのコード是正または書き換え作業
- 連続監視,MDR,SOC,または24/7検出
- 正式な認証または監査証明
- 法的または規制上の承認
- 保証されたセキュリティ、保証されたリリース準備状況、または保証されたリスクの除去
- 本番インシデント対応(インシデント復旧 Sprintを参照)
利用可能なアドオン
- +追加製品ラインまたはワークフローレビューパス
- +特定のコンポーネントまたはサプライチェーン領域に対する依存関係の深掘り
- +是正後のフォローアップ検証レビュー
- +エンジニアリングおよび製品リーダーシップ向けのワークショップ
機能する仕組み
範囲と受付
ティア、製品/ワークフローの境界、および必要な証拠を確認する。NDAのもとで、リポジトリ、CI/CD、およびプロセスドキュメントへのアクセスを提供する。
SDLC レビュー
レビュー要件、開発ワークフロー、依存関係、CI/CD、テスト慣行、およびリリース制御の証拠。
指摘事項とロードマップ
優先順位を付けた所見を文書化し、是正ロードマップの草案を作り、経営層向けの要約を準備する。
引き継ぎとワークショップ
書面の報告書を提出し、チームに指摘事項と推奨順序を説明し、フォローアップ対応を確認する。
タイムライン: 範囲とパッケージ階層に基づき、受付時に確定します。受付完了後に、一般的な提供期間の目安が提示されます。
