コミットごとに自動診断。ISMS監査証跡も自動生成。
外部診断の年間400万円 → 月額15万円(年間55%削減)
Streamlitアプリのセキュリティ診断でよくある課題
脆弱性の見逃し期間が最大3ヶ月。本番環境に脆弱なコードが混入するリスクが高い。
年間400万円〜の診断費用。しかも診断頻度が少ないため、コストパフォーマンスが悪い。
汎用ツールでは検出困難。st.secrets、Oracle DB連携、セッション管理の脆弱性を見逃す。
証跡作成に月2時間。Excelで手動管理、監査時の説明も口頭。証拠不足で指摘を受けるリスク。
4つの価値提案で、セキュリティ診断を根本から変える
脆弱性を数分で検出。CI/CD完全統合で、本番デプロイ前にブロック。
検出時間短縮(3ヶ月 → 数分)
年間180万円で無制限診断。外部診断(年間400万円)と比べて大幅削減。
年間コスト削減率
st.secrets漏洩、Oracle DBインジェクション、セッション管理の脆弱性を検出。
Streamlit専用検出ルール
証跡作成を96%短縮。ダッシュボードでリアルタイム提示、監査対応が楽に。
証跡作成時間短縮
Streamlit Security Checkの主要機能(モック画面と連動)
汎用ツールでは検出困難なStreamlit固有の脆弱性を検出。st.secrets漏洩、Oracle DBインジェクション、セッション管理の脆弱性など、30種類以上の専用ルールを搭載。
検出から対応、修正、クローズまで完全追跡。担当者割り当て、期日設定、対応履歴の記録が可能。ISMS監査で求められる「いつ・誰が・どう対応したか」を自動記録。
ISO 27001 Annex A要求事項に完全対応。診断結果、対応履歴、トレンド分析を自動生成。監査時はダッシュボードでリアルタイム提示、口頭説明や紙資料は不要。
全ての診断実行履歴を記録・閲覧可能。いつ、誰が、どのコミットで診断を実行したかを完全に追跡。フィルタ機能で特定期間や特定ブランチの診断結果を素早く検索。
過去6ヶ月の脆弱性推移を可視化。MTTF(Mean Time To Fix)の改善トレンド、OWASP Top 10分布など、セキュリティレベルの向上を数値で証明。経営層への報告資料として活用可能。
過去に検出した脆弱性と修正方法を蓄積。同じ脆弱性が再発した際に、過去の修正事例を即座に参照可能。チーム全体のセキュリティスキル向上に貢献。
実際の画面で機能を確認
KPIカード、脆弱性推移グラフ、未対応一覧を表示
脆弱なコード・修正提案・対応履歴を表示
過去の全診断履歴・フィルタ機能
月次推移グラフ・OWASP Top 10分布
期間選択・ワンクリックでPDF生成
過去の修正事例・コード例・ベストプラクティス
実際の削減効果と改善率
| 項目 | 外部診断のみ | 本ツール利用 |
|---|---|---|
| 年間コスト | 400万円 | 180万円 (55%削減) |
| 診断頻度 | 年4回 | 無制限(コミットごと) |
| 検出時間 | 最大3ヶ月 | 数分 |
| Streamlit特化 | ✗ 汎用診断のみ | ✓ 30種類以上のルール |
| ISMS監査証跡 | ✗ レポートのみ | ✓ 全履歴を自動記録 |
| CI/CD統合 | ✗ 別プロセス | ✓ 完全統合 |
実際に導入いただいた企業様の声
病院向けKPIダッシュボードシステム
「外部診断だけでは不安でしたが、このツールのおかげでコミットごとに診断できるようになり、セキュリティレベルが大幅に向上しました。ISMS監査対応も楽になり、委員会からも高評価を得ています。」
シンプルでわかりやすい料金体系
中小企業向け
大企業向け
特殊要件対応
CI/CD統合設定、初期トレーニング(2時間)を含む
お客様からよくいただく質問
外部診断は年4回のみ(費用400万円〜)で、診断間隔が長いため脆弱性の見逃し期間が最大3ヶ月発生します。本ツールはコミットごとに自動診断(月額15万円、無制限)で、脆弱性を数分で検出。Streamlit特化ルール30種類以上を搭載し、st.secrets漏洩やOracle DB連携の脆弱性も検出可能です。
OWASP Top 10準拠の検出エンジンに加え、Streamlit特化ルール30種類以上を搭載。既存顧客での実績:Critical脆弱性0件維持、High脆弱性の平均修正時間8.5時間。誤検知率は5%以下に抑えています。
本ツールは既に開発済みのため、2週間で本番稼働開始が可能です。Week 1: ヒアリング、CI/CD統合設定、アカウント発行。Week 2: 初回診断テスト、トレーニング(2時間)、本番稼働開始。
ISO 27001 Annex A要求事項に完全対応。診断結果、対応履歴、トレンド分析をワンクリックで自動生成(PDF/Excel)。ダッシュボードでリアルタイム提示が可能なため、口頭説明や紙資料は不要。証跡作成時間を96%短縮(月2時間 → 5分)。
現在はStreamlit特化ですが、Flask、FastAPI、Djangoへの拡張も技術的に可能です。カスタムプランでご相談ください。
CLI診断エンジンはお客様環境で実行され、診断結果のみをクラウドDBに送信します。ソースコード自体は外部に送信されません。診断結果データは暗号化して保存し、アクセス制御も厳格に管理しています。
はい、GitHub Actions、GitLab CI、Jenkins等に対応しています。Critical検出時のビルド停止、Pull Requestへの自動コメント投稿、Slack/Teams通知も可能です。
スタンダードプラン: 平日9:00-18:00のメール・Slackサポート。エンタープライズプラン: 24時間サポート、専任担当者アサイン、オンサイト訪問(年4回)。初月は週1回の定例ミーティングで運用状況を確認します。
最低契約期間は6ヶ月です。その後は月単位での解約が可能です。年間一括払いの場合は10%割引が適用されます。
はい、無料デモ(30分〜1時間)を実施しています。お客様のコードを使った実際の診断デモ、ダッシュボード画面のご紹介、質疑応答を行います。下記フォームからお申し込みください。
お客様のStreamlitアプリを使った実際の診断デモを実施します(30分〜1時間)