リリース前のアプリやサーバーに対し、セキュリティ専門会社による脆弱性診断を実施する施策です。SQLインジェクションや不正アクセスなどの穴を塞ぎ、ユーザー情報を守ります。メリットは、セキュリティ事故の未然防止と、信頼性の確保です。成功には、診断期間のスケジュール確保と、指摘事項の修正対応が必要です。
職種 |
情報システム | 施策難易度 |
★★★☆☆ |
|---|---|---|---|
業界① |
ゲーム・ソーシャルアプリ | 目的 |
セキュリティ |
業界② |
ゲーム・ソーシャルアプリ | 対象 |
セキュリティ 開発 |
費用 |
100〜1000万円 | 60 |
主なToDo
- 診断対象の範囲(アプリ、API、管理画面)を決める
- 専門ベンダーに依頼し、擬似攻撃を行ってもらう
- 診断レポートに基づき、修正対応を行う
期待できる効果
個人情報流出やデータ改ざんのリスクを極小化できる。プラットフォーム(Apple/Google)の審査基準をクリアできる。
躓くところ
診断には数週間かかるため、リリースの直前だと間に合わない。コストがかかる。

脆弱性診断(セキュリティ診断)【ゲーム・ソーシャルアプリ】






