Aikidoでフロントエンドアプリのドメインをスキャン
最終更新
役に立ちましたか?
次の クイックスキャン フロントエンドアプリのセキュリティベストプラクティスを素早く、非侵入的にチェックします。対象はCSPヘッダー、Cookie、JWTの問題、既知のCVEを持つ公開済みライブラリなどです。公開されているドメインに対しては、これがデフォルトの開始点です。
クイックスキャンは動的アプリケーションセキュリティテスト(DAST)に分類されます。ソースコードには一切触れずに、ソフトウェアの外部向けコンポーネント(Webページ、ヘッダー、Cookie、転送データ、サードパーティライブラリ)を検査します。
API、ビジネスロジック、または認証済みフローのより深いテストをお探しですか? 使うなら エージェント型スキャン その代わりに。詳しくは Aikido Pentest.
🔍 セキュリティのベストプラクティス: WebアプリがHTTPS、HSTS、CSP、X-Frame-Options、およびその他のWebセキュリティ基準に準拠していることを確認します。
🔒 認証の衛生管理: JWTの問題、弱いCookie属性(Secure、HttpOnly、SameSite)やその他の認証設定ミスが悪用される前に検出します。
📦 脆弱なライブラリの検出: ページに読み込まれている、既知のCVEを持つフロントエンドライブラリを特定します。
🔁 継続的なカバレッジ: 新しいデプロイで導入されたリグレッションを自動的に再スキャンして、すばやく検出します。
✅ コンプライアンスの検証: 標準や顧客が求める基本的なWebセキュリティの衛生要件を、外部向けアプリが満たしていることを示します。
クイックスキャンで実施されるチェックを見るには、当社の チェック概要ページ。ここでは、スキャン中に実施されるすべてのチェックの詳細一覧を確認できます。Aikidoは安全で非破壊的な自動テストのみを実行します(例:自動SQLインジェクション試行などは行いません)。
クイックスキャンで検出されたすべてのライブラリの一覧を見るには、 リソース 特定のドメインのタブを開いてください。検出された各リソースについて、ライブラリ、バージョン、検出日時、URLが表示されます。アクティブに使用されているリソースでCVEが見つかった場合、他の脆弱性と同様にフィードに追加されます。

ステップ2: 公開ドメインを持つリポジトリのサービスURLを、設定フォームに入力してください。フルパスを指定できます。
ステップ3: 任意: ドメインをリポジトリまたはコンテナにリンクする
ステップ4: 任意: データの機密性を設定する

ステップ5: 任意: ドメインにログインが必要な場合は、認証を設定してください。ドメインのアクションメニューを開き、 ドメインを認証。サポートされている認証方法の完全な一覧は、 フロントエンドアプリの認証済みスキャン.
最終更新
役に立ちましたか?
役に立ちましたか?