あなたのプロダクト、
まだ「善意」と「偶然の無事故」に
依存していませんか?
元警視庁警察官 × Web3セキュリティ専門家が、攻撃者の視点・現場のリスク感覚・設計の盲点を総合的に監査。
技術の脆弱性だけでなく、運用ミス・権限管理・人間依存・仕様の歪みまで、攻撃者に"突かれる場所"を洗い出し、安全性を底面から引き上げます。
※ この画面はイメージです。実際のセキュリティ監視画面ではありません。
PAIN_POINTS
こんなお悩みはありませんか?
セキュリティは重要だと分かっていても、
後回しになりがちな理由があります。
エンジニアから「そろそろセキュリティ対策が必要」と言われているが、何から手をつければいいか分からない
Web3やブロックチェーンを扱っており、万が一の被害時に炎上・信用失墜が怖い
SaaSや業務システムを外注しており、ベンダー任せで本当に大丈夫か不安
脆弱性診断業者を調べたが、「フル診断」しかなくて高額&オーバースペックに感じている
社内にCISOやセキュリティ専門人材がおらず、意思決定の相談相手がいない
本格的なペンテストに数十〜数百万円を投じる前に、
「まず状況を整理して、優先順位をつけてほしい」
というのが多くの企業の本音です。
SERVICES_
サービスの全体像
フェーズや予算に応じて、最適なプランをご提案します。
リスクアセスメント & セキュリティ設計相談
経営・事業の視点から「どこまでのセキュリティを、いつまでに、いくらでやるべきか」を一緒に整理します。
- 現状ヒアリング(プロダクト・運用・体制)
- 想定リスクの洗い出し(技術+人+業務フロー)
- 優先順位付けと対策レベルの整理
簡易脆弱性診断
フルスケールのペンテスト前に、まずは全体像をざっくり把握したい方向けのライト診断です。
- 自動ツール+限定的な手動チェック
- OWASP Top10を中心とした主要項目の検査
- 優先度付きの改善提案レポート
本格ペネトレーションテスト
専門資格を有するホワイトハッカーと連携し、実際の攻撃を模した高度なテストを行います。
- 実際の攻撃者と同様の手法でのテスト
- 詳細な技術レポートと経営向けサマリー
- 改善後の再テストまでフルサポート
OUR_STORY_
なぜWeb3開発会社が
セキュリティ事業を始めるのか
代表の飯田は、かつて警視庁警察官として2年半勤務し、 現場で「人の善意に依存する安全」の危うさを見てきました。
その後、Web業界に入り、現在は京都発のWeb3専門開発パートナーとして、ブロックチェーン・NFT・DIDを活用したシステム開発支援を行っています。
私たちは「元警察官の視点」×「Web3開発の実務」×「オフショア開発体制」という組み合わせで、事業フェーズに合った現実的なセキュリティ戦略を 伴走するパートナーとして、この領域に踏み込むことにしました。
セキュリティを任せるには、
技術力だけでは足りません。
ホワイトハッカーやセキュリティ責任者には、通常よりも高い倫理観と責任感が求められます。
お客様のシステムの"穴"を知る立場だからこそ、絶対的な信頼が必要です。
POLICE_BACKGROUND_
私たちは、その高いハードルを
超えることができます。
代表の飯田は警視庁警察官として2年半勤務。 公務員としての守秘義務・法令遵守・社会的責任を体得しています。
「悪用しようと思えばできる立場」だからこそ、信頼に値する人間かどうかが問われます。
守秘義務の徹底
警察官時代に培った機密情報の取り扱い意識を、そのまま業務に適用しています。
法令遵守の姿勢
グレーな手法は一切使いません。正当な方法でのみ診断・評価を行います。
経営者目線の判断
技術だけでなく、事業継続・社会的信用への影響も踏まえた提案を行います。
セキュリティ診断において知り得た情報は、厳格な管理のもと取り扱います
OUR_STRENGTHS_
私たちの強み
セキュリティの専門家として、多角的な視点でお客様のビジネスを守ります
元警視庁警察官の視点
法令・倫理・社会的信用の観点から、現実的な判断ができます。
Web3実務に根ざした知見
NFT・トークン・DIDなど、オンチェーン/オフチェーンが交差する領域を理解しています。
開発も分かるセキュリティ
「診断して終わり」ではなく、実装しやすい改善案まで落とし込みます。
フェーズに合わせた提案
「今いくら投資すべきか」「どこまでやれば十分か」を一緒に考えます。
SERVICE_MENU_
サービスメニュー
ご要件をヒアリングの上、最適なプランをご提案いたします
リスクアセスメント
経営視点でのセキュリティ優先順位整理
- 2〜3時間のオンラインヒアリング
- 想定リスク一覧と優先度マッピング
- 「直近3ヶ月でやるべきこと」リスト
簡易脆弱性診断
主要な脆弱性を網羅的にチェック
- ツール+限定的な手動チェック
- OWASP Top10ベースの検査
- 10〜20ページの診断レポート
- 簡易な再診断1回含む
セキュリティ顧問
継続的なセキュリティ相談窓口
- 月1回のオンラインミーティング
- 設計・仕様書レビュー
- ベンダーコントロールの相談
本格ペネトレーションテスト
現在、専門資格の取得と体制構築を進めています。
SCOPE_
対応領域
PROCESS_
ご利用の流れ
お問い合わせ
フォームまたはメールからご連絡
事前ヒアリング(無料30分)
現状とお困りごとを確認
プラン・お見積もり提示
最適なプランをご提案
診断・レビューの実施
合意したスコープで実施
レポート・フィードバック
結果説明と優先順位付け
継続サポート(任意)
顧問契約や定期診断
FAQ_
よくあるご質問
もちろんです。むしろ「伸び始める前」に最低限のセキュリティを整理する方がコスパは高いです。フェーズに合わせて軽いプランからご提案します。
はい、対応可能です。Web3に特化した知見を持ちながら、通常のWeb/APIシステムの診断・アドバイスも行っています。
問題ありません。開発ベンダーとは独立した「第三者視点」としてレビュー・診断を行い、必要に応じてベンダー様への伝え方も含めてサポートします。
現在、専門資格の取得と体制構築を進めており、2025年中のサービスインを目指しています。それまでの間は、リスクアセスメントと簡易診断で事前準備を進めることをお勧めしています。
CONTACT_
お問い合わせ
まずはお気軽にご連絡ください。
現状の課題を整理するところからお手伝いします。