攻撃者より先に脆弱性を発見。OWASP Top 10の自動チェック、パフォーマンス分析、プロフェッショナルなPDFレポートをひとつのツールで。
Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.
/api/login?id= — boolean-based blind
A03
?next=
A01
Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.
Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.
セキュリティ専門家と開発者のための包括的な脆弱性スキャン。
OWASP Top 10(2021)の全10カテゴリをカバー - インジェクション、認証の不備、設定ミス、暗号化の失敗など。
DNSルックアップ時間、TTFB、ページサイズ、HTTP/2対応、圧縮、キャッシュ - サイトのパフォーマンスを完全に把握。
発見事項、深刻度、OWASPマッピング、証拠、修正手順を含む詳細なPDFレポートを生成。
スキャンの進捗をリアルタイムで確認。Server-Sent Eventsが更新を即座にブラウザへ送信。
時系列で脆弱性を追跡。スキャンを比較し、リグレッションを検出し、セキュリティの改善を測定。
REST API、CLI、またはネイティブ GitHub Action でパイプラインと統合。プッシュのたびにスキャンを実行し、HIGH 発見時にマージをブロック、SARIF を GitHub Advanced Security にエクスポート。
グレードAまたはBを獲得したスキャンでは、90日間有効なShieldome証明書が自動的に発行されます。SVGバッジをサイトに埋め込み、セキュリティが独立して検証されていることを訪問者に示しましょう。
HaveIBeenPwned の侵害、公開 Pastebin ダンプ、AlienVault OTX 脅威インテリジェンスにドメインが含まれるかを自動確認。攻撃者が悪用する前に露出した認証情報を検出します。
検出事項は悪用可能な攻撃チェーンへ自動的にリンクされます。弱いCookieヘッダーとXSSの組み合わせがいかにアカウント乗っ取りにつながるかを明示します。
スキャン結果からSIG-Lite/CAIQ形式の質問票に「はい/いいえ/一部」の回答を自動生成します。回答を上書き・メモ追加し、CSVでエクスポートできます。
チームはGoogle WorkspaceまたはMicrosoft Entra IDでサインインできます。管理者はチームダッシュボードで組織ごとのSSOを設定できます(OpenID Connect、SAML拡張対応)。
同業他社のリスクスコアと比較して、あなたの組織がどの位置にいるかを確認できます。スキャンレポートとPDF内で直接表示されます。
すべてのJavaScriptファイル(webpackチャンクを含む)を取得し、36種類以上の認証情報をスキャン:AWSキー、GitHubトークン、Stripeシークレット、Firebaseキー、DB接続文字列など。エントロピー分析で正規表現が見逃すシークレットも検出。
すべての検出事項をSOC 2、ISO 27001、GDPR、PCI-DSS v4の特定のコントロールにマッピング。どのコントロールが合格・不合格・部分的に満たされているかを確認し、監査人にレポートから直接提示できます。
スキャン完了と同時にSlackにサマリーを投稿。重大・高リスクの検出事項に対してJira Bugチケットを自動作成。1件1チケット、証拠と修正方法が事前入力済み。
ログイン後のページをスキャン。CookieやBearerトークンを注入して認証済みページをスキャンするか、Playwrightで実際のフォームログインを実行。ログイン後にのみ現れる脆弱性を発見。
ライブスコアリング付きインタラクティブなContent Security Policyビルダー。専用のGraphQL introspectionおよびインジェクションチェック。SPF、DKIM、DMARCレコードの検証 - 攻撃者より先にメールなりすましリスクを検出。
通常・慎重・ステルスのスキャン速度で、精度とサーバー負荷のバランスを調整。スキャンプロファイルをワンクリックで再利用。任意の2つのスキャンを差分比較し、リグレッションと修正内容を並べて確認。
すべての検出事項に平易な解説を付記 - 意味・重要性・修正方法を、Nginx、Apache、Django、Express、WordPressなどのスタック別設定例付きで提供。セキュリティの専門知識は不要。
Shieldomeはホームページだけでなくサイト全体をクロール。最大50URLにわたるフォーム、APIエンドポイント、隠しページを自動検出してテストし、形だけのカバレッジではなく実質的な網羅性を提供。
修正をデプロイしたら、検出事項の「修正確認」をクリック。Shieldomeがリアルタイムでターゲットを再スキャンし、問題が解決されたか否かを確認します - 手動での再スキャンは不要。
同業他社と比べてリスクスコアがどの位置かを確認。トレンドスパークラインと履歴チャートでスコアを追跡。セキュリティ態勢が改善されているかを正確に把握。
スキャンのたびにClaudeへ検出内容の解釈を依頼 - 平易な攻撃ナラティブ、優先リスク解説、修正順序のアドバイスを取得。完全オプトイン・プライバシー優先:AIには検出名のみが渡され、URLや脆弱性の詳細情報は渡りません。
ワンクリックでスキャン結果をすぐ貼り付けられるサーバー設定スニペットに変換 - Nginx、Apache、Django、Express、PHP、Spring Boot対応。不足セキュリティヘッダー、HSTS、CORS、Cookieフラグ、TLS設定などをカバー。コンサルティング不要。
完全なペネトレーションテスト形式のレポートをエクスポート:エグゼクティブサマリー、CVSSスコア範囲、悪用難易度、詳細な手法、検出事項ごとの証拠ブロック、緊急度別修正ロードマップ。数秒で監査対応可能。
認証済みAPI呼び出し1回で最新のセキュリティスコアとグレードを自社ダッシュボード、CI/CDパイプライン、またはSlackアラートに取得。既存のShieldome APIキーを使用 - 新しい認証情報もインフラも不要。
重大・高リスクの検出事項をHackerOne、Bugcrowd、Intigriti向け構造化Markdownレポートとしてエクスポート。各検出事項にはCVSS範囲、悪用難易度、再現手順、影響説明、修正ガイダンスを含み、そのまま提出可能。
組織にShieldome GitHub Appをインストールするだけで、リポジトリを自動追跡、プルリクエスト時にスキャンをトリガー、結果をGitHub Check Runsとして投稿。重大な検出事項が出た場合、CI/CDワークフロー内でマージを直接ブロック。
クライアントにブランド付き読み取り専用セキュリティダッシュボードを共有 - Shieldomeアカウント不要。各ポータルはクライアントのドメインに絞られたユニークなトークン付きURLで、あなたの名前とロゴを表示。有効期限の設定やアクセス取消しもいつでも可能。
スキャン結果を直接修正タスクに変換 - メールでチームメンバーにアサイン、期限を設定し、「未着手 → 進行中 → 修正済み」とステータスを追跡。内蔵ダッシュボードで全ドメインの期限超過タスクと進捗を確認。
証明書透明性ログとパッシブDNSを使ってサブドメインを自動探索 - ブルートフォースなし、完全パッシブ。発見されたサブドメインはダッシュボードに表示され、ワンクリックで完全スキャンを有効化。SaaSモニタリングスキャンのたびに新しいサブドメインが自動的に検出。
任意の検出事項に対して既知リスクを正式に受容 - 理由を記載し、有効期限を設定し、アクティブなリスクビューから非表示に。受容されたリスクはタイムスタンプとレビュアー付きで記録され、コンプライアンス目的の監査証跡を提供。
毎日・毎週・毎月のスキャンを設定してあとは忘れるだけ。Shieldomeが自動実行し、前回のスキャンと比較して新しい脆弱性が見つかったときだけメールで通知します。
チームメンバーを招待し、役割(管理者・メンバー・閲覧者)を割り当てて、組織全体でスキャン履歴を共有。セキュリティチーム全員が使う一つのダッシュボード。
目に見えるレスポンスなしでトリガーされるSSRFペイロードや、帯域外でデータを流出させるXXEなどのブラインド脆弱性を、ShieldomeのプローブレシーバーへのHTTPコールバックで確認します。誤検知ゼロ。
Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.
Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.
Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.
Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.
すべてのチェックはOWASP Top 10(2021)標準に従っています - Webアプリケーションセキュリティの業界基準。
ホスト名を一度登録するだけ。自動的にスキャンし、新たな脆弱性が検出された瞬間にアラートをお届けします - 手作業不要。
Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.
ほとんどのスキャナーは使いにくすぎるか、機能が不十分です。Shieldomeはそのギャップを埋めます:包括的なOWASP Top 10カバレッジ、インストール不要、5分以内に結果が出ます。
| 機能 | Shieldome | OWASP ZAP | Mozilla Observatory | Detectify |
|---|---|---|---|---|
| インストール不要 | ✓ | ✗ Java + ダウンロード | ✓ | ✓ |
| OWASP Top 10(2021)完全対応 | ✓ 40以上のチェック | ✓ 設定が必要 | ✗ ヘッダーのみ | ✓ |
| 5分以内にスキャン完了 | ✓ | ✗ 30〜90分 | ✓ | ~ 様々 |
| PDFレポートエクスポート | ✓ | ~ HTMLのみ | ✗ | ✓ |
| API & GitHub Actions | ✓ | ~ CLIのみ | ✗ | ✓ |
| スキャン履歴 & トレンド | ✓ | ✗ | ✗ | ✓ |
| パフォーマンスチェック | ✓ DNS, TTFB, HTTP/2 | ✗ | ✗ | ✗ |
| Continuous monitoring | ✓ daily / weekly | ✗ | ✗ | ✓ |
| Remediation tracking | ✓ | ✗ | ✗ | ~ paid add-on |
| Dark web credential monitoring | ✓ | ✗ | ✗ | ✗ |
| Cloud storage exposure (S3, GCS, Azure) | ✓ | ✗ | ✗ | ✗ |
| GitHub Actions / CI/CD integration | ✓ workflow generator | ~ CLI only | ✗ | ✓ |
| 無料で開始 | 1回無料スキャン・14日トライアル | ✓ オープンソース | ✓ | ✗ トライアルのみ |
| 開始価格 | From $19 / month | 無料 | 無料 | €85+ / 月 |
SCAN BY FRAMEWORK OR INDUSTRY