> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/penetorshontesuto/coverage-and-findings/understanding-pentest-coverage.md).

# ペンテストの対象範囲を理解する

カバレッジとは、ペンテスト実行中に Aikido が実際にテストした、発見済みエンドポイントの割合です。

発見フェーズでは、Aikido は見つけられるエンドポイント、機能、API ルートをマッピングします。エクスプロイトフェーズでは、自律エージェントが実際の脆弱性がありそうな最も関連性の高い対象をテストします。

カバレッジとは、〜の比率です **カバー済みエンドポイントを、発見済みエンドポイント数で割ったもの**.

これは、実行中に Aikido が発見したエンドポイントを使用します。これにはホワイトボックステスト、そして API 仕様を提供した場合のグレーボックステストが含まれます。

### 何が「カバー済み」とみなされますか？

1つ以上のエージェントが、そのエンドポイントに対して有意義なセキュリティチェックを実行すると、エンドポイントはカバー済みとみなされます。

それらのチェックには以下が含まれます:

* インジェクションテスト
* 認証バイパスの試行
* 認可バイパスの試行
* ビジネスロジックの悪用
* その他のエンドポイント固有のエクスプロイト経路

具体的なチェックは、エンドポイントの動作とリスクプロファイルによって異なります。これらの前提は、 **攻撃計画** の [脅威モデル](/docs/docs-ja/penetorshontesuto/coverage-and-findings/threat-model.md).

### カバレッジは品質スコアではありません

カバレッジは **しません** ペンテストの品質を測定します。

人間のペンテスターも、すべてのルートをテストするわけではありません。彼らは、悪用可能な問題が含まれている可能性が最も高いエンドポイントを優先します。Aikido も同じです。

パスワードリセットのフローは、静的アセットのルートよりも重要です。管理者操作は、ヘルスチェックのエンドポイントよりも重要です。

{% hint style="info" %}
価値の低いエンドポイントは、ペンテストの価値を下げることなく未カバーのままでも構いません。
{% endhint %}

### なぜカバレッジは100%ではないのですか？

各ペンテストには固定のクレジット予算があります。その予算はエージェントの計算時間に換算されます。

エージェントはその時間を、まず最も価値の高い対象に使います。すべてのエンドポイントをテストする前に予算が尽きた場合、残りのエンドポイントは通常、優先度が最も低いものです。

他によくある理由:

* 大規模なアプリケーションほど、探索・テストするエンドポイントが多くなります。
* 一部のエンドポイントには、特定の状態、連鎖したアクション、またはまれな前提条件が必要です。
* 一部のフローは、複雑なユーザージャーニーを経た後でしか到達できません。
* 実行中のサーバー状態によって、エージェントがアクセスできるものが変わることがあります。

### リクエスト数のばらつき

数千件のリクエストが表示されるエンドポイントもあれば、数件しか表示されないものもあります。これは正常です。

複雑なエンドポイントでは、インジェクションの種類、境界条件、エッジケースをテストするために多くのペイロードが必要です。単純な読み取り専用エンドポイントなら、数件のリクエストで足りる場合があります。

リクエスト数が多い場合は、通常、深いテストが行われたことを意味します。リクエスト数が少ない場合は、通常、そのエンドポイントの攻撃対象領域が限られていたことを意味します。

### テスト間のカバレッジの違い

同じアプリケーションでも、2回の実行で異なるカバレッジになることがあります。

Aikido のエージェントは動的に判断します。以下のようなことがあります:

* 異なる探索経路をたどる
* 異なる順序でエンドポイントを発見する
* 有望に見える領域により多くの時間を費やす
* 前回の実行以降に変化したアプリケーション状態に反応する

このばらつきは有用です。異なる実行によって、1回の決定論的スキャンでは見逃す問題を発見できることがあります。

### コンプライアンスとカバレッジ

100%未満のカバレッジスコアは **しません** 非準拠を意味するわけではありません。

SOC 2、ISO 27001、NIS2 などのフレームワークでは、アプリケーションのペネトレーションテストが求められます。100% のエンドポイントカバレッジは求められません。

一般的な標準規格に、最低カバレッジ率の定めはありません。実際のペンテストは、ルート数ではなくリスクベースだからです。

監査人がより重視するのは:

* 再現可能なテストプロセス
* 文書化された指摘事項
* 是正の証拠
* 定期的な再評価

Aikido のペンテストは、そのワークフローを支援します。

### カバレッジと指摘事項

カバレッジと指摘事項の数に直接の関係はありません。

例：

* 十分に保護されたアプリでは、カバレッジが高くても指摘事項が0件の場合があります。
* 小規模なアプリでも、カバレッジが低く、なおかつ重大な指摘事項を含むことがあります。

目的は、実際に悪用可能な脆弱性を見つけることです。カバレッジの数値を最大化することではありません。

### もっとカバレッジを増やせますか？

まもなく、以下に一覧表示されている未カバーのエンドポイントに対して、追加のエージェントを起動できるようになります **カバレッジ** タブ。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/penetorshontesuto/coverage-and-findings/understanding-pentest-coverage.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
