DAST概要
動的アプリケーションセキュリティテスト(DAST)は、攻撃者と同じように、稼働中のアプリケーションやインフラを外部から調査します。Aikido の DAST スイートは、運用中のドメインを監視し、設定ミス、公開されている資産、悪用可能な脆弱性を、他の誰かが見つける前に明らかにします。
Aikido にドメインを追加するときは、ユースケースに合ったスキャンタイプを選択します:
クイックスキャン:セキュリティのベストプラクティス(CSP ヘッダー、Cookie、JWT の問題など)を素早く非侵入的にチェックします。公開向けアプリの出発点として最適です。
攻撃対象領域スキャン:サブドメイン、漏えいした認証情報、公開されているサーバー、SSL 設定などを含む、広範な外部攻撃対象領域のマッピングを行います。インターネットに公開されているものをすべて把握するために使用してください。
エージェント型スキャン:API や Web アプリに対する実際の攻撃をシミュレートする AI エージェントです。SQL インジェクションのほか、ロジックの欠陥、IDOR、テナント間データ漏えいなどの OWASP リスクをカバーします。詳細は Aikido Pentest 完全なセットアップについては
最終更新
役に立ちましたか?