【プレ プレスリリース】 GSXのタイガーチームサービスから新サービスラインナップ 「スマホアプリセキュリティ検査」を9月にリリース決定
グローバルセキュリティエキスパート株式会社(本社:東京都港区西新橋1-2-9、代表取締役社長:松本 松仁、http://www.gsx.co.jp)は、「タイガーチームサービス」の新ラインナップとして、2013年9月1日に「スマホアプリセキュリティ検査」を新たにサービスリリースします。
グローバルセキュリティエキスパート株式会社(本社:東京都港区西新橋1-2-9、代表取締役社長:松本 松仁、http://www.gsx.co.jp)は、「タイガーチームサービス」の新ラインナップとして、2013年9月1日に「スマホアプリセキュリティ検査」を新たにサービスリリースします。
近年、iPhoneやAndroidをはじめとするスマートフォンの台頭により、数多くの多種多様なスマホアプリが日々絶え間なくリリースされおり、スマートフォン市場は急拡大を遂げています。スマホアプリは、機器自体が保持しているプライバシー情報にアクセス可能であること、また、アプリ内及び連携するWebアプリケーションサーバにおいて、決済情報をはじめとする重要情報を取り扱うケースが多いことから、今後益々、セキュリティ対策を考慮すべき対象となっています。
日本スマートフォンセキュリティ協会(JSSEC)が作成するガイドライン*1には、以下のような観点の要対策記述の明記があります。*1「Androidアプリのセキュア設計・セキュアコーディングガイド」引用
「スマートフォンのアプリケーション開発者にはそれ相応の責任が生じています。従来の携帯電話ではあらかじめ課せられたセキュリティ制約によって、セキュリティについてあまり意識せずに開発したアプリケーションであっても比較的安全性が保たれていました。スマートフォンでは前述のとおり、携帯電話の重要な機能がアプリケーション開発者に開放されているため、アプリケーション開発者がセキュリティを意識して設計、コーディングをしなければ、スマートフォン利用者の個人情報が漏洩したり、料金の発生する携帯電話機能をマルウェアに悪用されたりといった被害が生じます。」
このように、スマートフォン市場の急拡大にともない、スマホアプリ特有のセキュリティを考慮したセキュア設計、セキュアコーディングのノウハウ集約、共有が急務となっています。
グローバルセキュリティエキスパート株式会社がリリースする「スマホアプリセキュリティ検査」サービスは、健全でセキュリティ万全なスマホアプリを消費者へ届ける企業のためのアプリケーションリリースをお手伝いします。
◆サービスイメージ
スマホアプリに対して、APKファイルまたはIPAファイルを解析する「静的解析」と、アプリを動作させることで生成される各種ファイルや機能の悪用可否を確認する「動的解析」の2種類の手法による検査を実施します。
◆特徴
・確かな品質と技術力
情報セキュリティの黎明期から、高度なセキュリティを必要とする金融機関や官公庁のお客様を中心に検査サービスを提供しています。また、情報セキュリティサービス提供企業としては、唯一、ISO9001(国際標準化機構の品質マネジメントに関する規格)を取得し、品質の維持・向上を行っています。
・安心のサービス提供実績
大手ソーシャルプラットフォーム提供会社、メーカー、ゲーム制作会社を中心に、ゲームやECアプリ、SNSアプリなどの多種多様なアプリに対する検査実績が、既に数十件以上あります。これまで蓄積したノウハウにより、精度の高い検査サービスを提供します。
・最新のセキュリティ情報への対応
社内における最新情報の研究はもちろん、JSSECや日本ネットワークセキュリティ協会(JNSA)などの情報セキュリティを専門とする外部団体にも参画し、日々研究を行っています。
◆サービス概要
項目 |サービス概要
検査内容 |スマホアプリに対して、弊社検査項目に従ってセキュリティ検査を実施します。
報告書 |検査結果をまとめた報告書を提出します。
検査結果フォロー|検査結果に対するQA対応を行います。
対応OS |Android、iOS
ご提供価格 |1アプリ 600,000円〜(税抜)
◆オプションサービス
オプションサービス名 |サービス概要
スマホアプリWebAPI検査|スマホアプリと通信を行うWebAPIに対して、弊社検査項目に従ってセキュリティ検査を実施します。
報告会実施 |作成した報告書をもとに担当コンサルタントが報告会を行います。
◆グローバルセキュリティエキスパート株式会社について
社名 : グローバルセキュリティエキスパート株式会社
本社 : 〒105-0003 東京都港区西新橋 1-2-9 日比谷セントラルビル 21F
代表者 : 代表取締役社長 松本 松仁
資本金 : 2億7,000 万円
コーポレートサイト:http://www.gsx.co.jp/
タイガーチームサービス サービスサイト:http://www.tiger1997.jp/(7月オープン予定)
事業内容:
国内初の情報セキュリティ専門コンサルティング会社として2000年に設立され、セキュリティ検査、セキュリティポリシーの導入、リスクマネジメント、システム実装、監視サービスにいたる広範な情報セキュリティサービスを提供しています。情報セキュリティポリシーの国際標準基準となった英国規格協会(BSI)のBS7799(現ISO27000)を日本に初めて紹介し、高品質な情報セキュリティコンサルテーションを行っています。さらに、高い技術を有し、システムの脆弱性の発見のために侵入検査などさまざまな検査を行う「タイガーチームサービス(Tiger Team Service)」を組織しており、その手法が国内においてスタンダードとなっています。
近年、横行の絶えない不正アクセスや不正ログインに代表されるSQLインジェクションやリスト型アカウントハッキングなどのハッキング行為。これらハッキング行為に対してタイガーチームサービスは、ハッカーと同様の技術を持つ専門エンジニアが、お客様のネットワークシステムに擬似攻撃を実施し、脆弱性の有無を検査します。検出した脆弱性については、その詳細な内容と対策措置までを、結果報告書に取りまとめてご報告します。
【本件に関するお問い合わせ先】
企業名:グローバルセキュリティエキスパート株式会社
担当者名:マーケティング担当
TEL:03-3507-1360
Email:mktg@gsx.co.jp
グローバルセキュリティエキスパート株式会社(本社:東京都港区西新橋1-2-9、代表取締役社長:松本 松仁、http://www.gsx.co.jp)は、「タイガーチームサービス」の新ラインナップとして、2013年9月1日に「スマホアプリセキュリティ検査」を新たにサービスリリースします。
近年、iPhoneやAndroidをはじめとするスマートフォンの台頭により、数多くの多種多様なスマホアプリが日々絶え間なくリリースされおり、スマートフォン市場は急拡大を遂げています。スマホアプリは、機器自体が保持しているプライバシー情報にアクセス可能であること、また、アプリ内及び連携するWebアプリケーションサーバにおいて、決済情報をはじめとする重要情報を取り扱うケースが多いことから、今後益々、セキュリティ対策を考慮すべき対象となっています。
日本スマートフォンセキュリティ協会(JSSEC)が作成するガイドライン*1には、以下のような観点の要対策記述の明記があります。*1「Androidアプリのセキュア設計・セキュアコーディングガイド」引用
「スマートフォンのアプリケーション開発者にはそれ相応の責任が生じています。従来の携帯電話ではあらかじめ課せられたセキュリティ制約によって、セキュリティについてあまり意識せずに開発したアプリケーションであっても比較的安全性が保たれていました。スマートフォンでは前述のとおり、携帯電話の重要な機能がアプリケーション開発者に開放されているため、アプリケーション開発者がセキュリティを意識して設計、コーディングをしなければ、スマートフォン利用者の個人情報が漏洩したり、料金の発生する携帯電話機能をマルウェアに悪用されたりといった被害が生じます。」
このように、スマートフォン市場の急拡大にともない、スマホアプリ特有のセキュリティを考慮したセキュア設計、セキュアコーディングのノウハウ集約、共有が急務となっています。
グローバルセキュリティエキスパート株式会社がリリースする「スマホアプリセキュリティ検査」サービスは、健全でセキュリティ万全なスマホアプリを消費者へ届ける企業のためのアプリケーションリリースをお手伝いします。
◆サービスイメージ
スマホアプリに対して、APKファイルまたはIPAファイルを解析する「静的解析」と、アプリを動作させることで生成される各種ファイルや機能の悪用可否を確認する「動的解析」の2種類の手法による検査を実施します。
◆特徴
・確かな品質と技術力
情報セキュリティの黎明期から、高度なセキュリティを必要とする金融機関や官公庁のお客様を中心に検査サービスを提供しています。また、情報セキュリティサービス提供企業としては、唯一、ISO9001(国際標準化機構の品質マネジメントに関する規格)を取得し、品質の維持・向上を行っています。
・安心のサービス提供実績
大手ソーシャルプラットフォーム提供会社、メーカー、ゲーム制作会社を中心に、ゲームやECアプリ、SNSアプリなどの多種多様なアプリに対する検査実績が、既に数十件以上あります。これまで蓄積したノウハウにより、精度の高い検査サービスを提供します。
・最新のセキュリティ情報への対応
社内における最新情報の研究はもちろん、JSSECや日本ネットワークセキュリティ協会(JNSA)などの情報セキュリティを専門とする外部団体にも参画し、日々研究を行っています。
◆サービス概要
項目 |サービス概要
検査内容 |スマホアプリに対して、弊社検査項目に従ってセキュリティ検査を実施します。
報告書 |検査結果をまとめた報告書を提出します。
検査結果フォロー|検査結果に対するQA対応を行います。
対応OS |Android、iOS
ご提供価格 |1アプリ 600,000円〜(税抜)
◆オプションサービス
オプションサービス名 |サービス概要
スマホアプリWebAPI検査|スマホアプリと通信を行うWebAPIに対して、弊社検査項目に従ってセキュリティ検査を実施します。
報告会実施 |作成した報告書をもとに担当コンサルタントが報告会を行います。
◆グローバルセキュリティエキスパート株式会社について
社名 : グローバルセキュリティエキスパート株式会社
本社 : 〒105-0003 東京都港区西新橋 1-2-9 日比谷セントラルビル 21F
代表者 : 代表取締役社長 松本 松仁
資本金 : 2億7,000 万円
コーポレートサイト:http://www.gsx.co.jp/
タイガーチームサービス サービスサイト:http://www.tiger1997.jp/(7月オープン予定)
事業内容:
国内初の情報セキュリティ専門コンサルティング会社として2000年に設立され、セキュリティ検査、セキュリティポリシーの導入、リスクマネジメント、システム実装、監視サービスにいたる広範な情報セキュリティサービスを提供しています。情報セキュリティポリシーの国際標準基準となった英国規格協会(BSI)のBS7799(現ISO27000)を日本に初めて紹介し、高品質な情報セキュリティコンサルテーションを行っています。さらに、高い技術を有し、システムの脆弱性の発見のために侵入検査などさまざまな検査を行う「タイガーチームサービス(Tiger Team Service)」を組織しており、その手法が国内においてスタンダードとなっています。
近年、横行の絶えない不正アクセスや不正ログインに代表されるSQLインジェクションやリスト型アカウントハッキングなどのハッキング行為。これらハッキング行為に対してタイガーチームサービスは、ハッカーと同様の技術を持つ専門エンジニアが、お客様のネットワークシステムに擬似攻撃を実施し、脆弱性の有無を検査します。検出した脆弱性については、その詳細な内容と対策措置までを、結果報告書に取りまとめてご報告します。
【本件に関するお問い合わせ先】
企業名:グローバルセキュリティエキスパート株式会社
担当者名:マーケティング担当
TEL:03-3507-1360
Email:mktg@gsx.co.jp