SotaTekは、新たなセキュリティサービス「SotaSecure」リリースをお知らせします。本サービスは、企業のデジタル資産を守るための包括的なセキュリティソリューションとして、まずはセキュリティ診断サービスのご提供を開始します。

SotaSecureリリースの背景
近年、企業のデジタル化が急速に進む一方で、Webアプリケーションやクラウドサービスを狙ったサイバー攻撃が増加しています。
SotaTekはこれまで数多くの企業システムを開発・運用してきた経験から、セキュリティ面の課題をより深くサポートする必要性を感じ、「SotaSecure」を立ち上げました。
SotaSecureについて
「SotaSecure」は、SotaTekが提供するセキュリティサービスです。企業のWebプラットフォームをはじめとするデジタル資産を守ることを目的に、システム開発とセキュリティの知見を融合した総合的なソリューションを提供します。
SotaSecureは、単なる脆弱性診断にとどまらず、開発チームとの連携を前提とした実装につながるセキュリティを重視しています。脆弱性の発見から修正支援、再診断、定期モニタリングまでを一貫してカバーし、企業のDX推進に欠かせない「安全な開発基盤」を構築します。
SotaSecureの初期段階ではセキュリティ診断サービスを中心に提供し、企業の成長段階やサービス拡張に合わせた柔軟なセキュリティ支援体制を実現します。
診断サービスの主な提供内容
診断サービスの初期段階では、Webアプリケーション向けの診断を中心に提供し、今後はモバイルアプリケーション、クラウドインフラなどへの対応拡大を予定しています。
以下のサービス内容により、企業のデジタル資産を多層的に保護します。

- Webアプリケーションの脆弱性診断
SQLインジェクション、XSS、CSRFなど、外部攻撃のリスクを網羅的に検出します。
- OWASP ASVS に準拠したセキュリティ検査
国際的に認知されたOWASP ASVS に基づき、アプリケーションの主要な脆弱性を体系的に評価します。
- レポート作成と改善提案
脆弱性の内容・影響度・修正優先度をわかりやすくまとめたレポートを作成します。開発チームが迅速に対応できるよう、具体的な改善提案を提示します。
- 定期的なセキュリティモニタリング
システム更新や機能追加のたびに生じるリスクを継続的に監視し、潜在的な脅威を早期に検知します。
- 開発チームとの連携による迅速な修正支援
SotaTekが開発を担当する案件に対しては、開発専門チームと連携し、発見された脆弱性をスムーズに修正。再テスト・再診断まで一貫してサポートします。
なぜSotaSecureを選択するのか
企業がSotaSecureを選ぶ理由は、単なる脆弱性診断サービスに留まらず、「開発とセキュリティの両立」を実現できる点にあります。
SotaTekは、数多くのWeb・クラウド・モバイル開発の実績を通じて、セキュリティをシステム開発プロセスの中に自然に組み込むDevSecOpsアプローチを採用しています。
SotaSecureの主な強み:
- 開発×セキュリティの専門知識の融合
SotaTekのエンジニアは、開発者としての視点とセキュリティアナリストとしての視点を併せ持ち、実運用に即した現実的な改善提案を行います。
- 国際標準に準拠した検査プロセス
OWASP ASVS やISO/IEC 27001などの国際基準に基づき、グローバル水準の診断体制を整備しています。
- コスト効率とスピードの両立
ベトナムの開発拠点を活かし、国内サービスに比べて高品質かつコストパフォーマンスの高いセキュリティ診断を提供します。
- 継続的なセキュリティ支援(DevSecOps対応)
単発の診断にとどまらず、開発・運用フェーズでの継続的なセキュリティ強化を支援します。
- 柔軟な拡張性とカスタマイズ対応
Webアプリケーション診断を起点に、将来的にはモバイル・クラウドなど幅広いシステム領域への対応を計画しています。

SotaTekについて
SotaTekは、2015年にベトナム・ハノイで設立されたグローバルITソリューション企業です。AI、クラウド、ブロックチェーン、イントラマート・ローコード開発、Web・モバイルアプリ開発、ERP/CRM導入、QA/テスト自動化など、幅広い技術領域にわたりサービスを提供しています。
今回の「SotaSecure」リリースを通じて、SotaTekは「開発 × セキュリティ × 運用」を包括的に支援するトータルテクノロジーパートナーとして、企業のDX推進をより安全かつ持続的に加速させてまいります。