DASTの概要
最終更新
役に立ちましたか?
Dynamic Application Security Testing (DAST) は、稼働中のアプリケーションとインフラを攻撃者と同じように外部から検査します。Aikido の DAST スイートは、公開しているドメインを監視し、他の誰かに見つかる前に、設定ミス、露出した資産、悪用可能な脆弱性を明らかにします。
Aikido にドメインを追加するときは、ユースケースに合ったスキャンタイプを選択します:
クイックスキャン: セキュリティのベストプラクティスに関する高速で非侵入的なチェック(CSP ヘッダー、Cookie、JWT の問題など)。公開向けアプリの出発点として最適です。
攻撃対象領域スキャン: サブドメイン、漏えいした認証情報、公開サーバー、SSL 設定などを網羅した、広範な外部攻撃面のマッピング。インターネットに公開しているものをすべて把握するのに使います。
エージェント型スキャン: API や Web アプリに対する実際の攻撃をシミュレートする AI エージェント。SQL インジェクション、ロジック上の欠陥、IDOR、テナント間データ漏えいなど、OWASP のリスクをカバーします。全体の設定については Aikido Pentest を参照してください。
最終更新
役に立ちましたか?
役に立ちましたか?