> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/penetorshontesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md).

# Aikido Pentest はどのような問題を見つけられますか？

Aikido Pentest が実行中に検証できる主要な問題クラスを理解する。

### コアとなる Web および API のリスク

私たちは、実際の侵害につながることが最も多い、影響の大きい問題を取り上げます。

* **BOLA / IDOR（クロステナントのデータ漏えい）**
  * Broken Object Level Authorization と Insecure Direct Object References。User A が User B のプライベートデータにアクセスできないことを検証します（例: API 呼び出しで ID を変更する）。
* **アクセス制御の不備**
  * 権限昇格（垂直方向）と管理機能への不正アクセス。
* **インジェクションの脆弱性**
  * 典型的な SQL インジェクション（SQLi）とデータベースインジェクションの脆弱性。
* **コマンドインジェクション / リモートコード実行（RCE）**
  * 信頼されていないデータがシステムコマンドや OS 命令を実行してしまうかを検出します。
* **クロスサイトスクリプティング（XSS）**
  * 格納型および反射型 XSS を包括的にスキャンします。
* **認証の失敗**
  * 弱いパスワードポリシー、クレデンシャルスタッフィング、Cookie の整合性問題、レート制限の欠如、セッション管理の失敗。
* **サーバーサイドリクエストフォージェリ（SSRF）**
  * サーバーをだまして、内部リソースや外部システムにリクエストを送らせます。

### エージェント型アプリケーションのリスク

対象範囲にコパイロット、AI エージェント、またはツールを使用する LLM ワークフローが含まれる場合、私たちは以下の主要なリスクもテストします。 [エージェント型アプリケーション向け OWASP Top 10](/docs/docs-ja/penetorshontesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/owasp-top-10-for-agentic-applications.md).

それには以下が含まれます:

* **プロンプトインジェクション**
* **機密データ漏えい**
* **過剰なエージェンシー**
* **安全でないツールの使用**
* **安全でない出力処理**
* **メモリ汚染**
* **検索の悪用**
* **エージェントのアクションにおける認可の失敗**
* **リソース枯渇**
* **統合およびサプライチェーンのリスク**

詳細な内訳と例については、専用の子ページをご利用ください。

### 追加の攻撃経路

基本的な項目を超えて、標準的なスキャナーでは見落とされがちな複雑な脆弱性を調査します。

* **ビジネスロジックエラー**
  * 支払い手順のスキップなどの回避を可能にするアプリケーションワークフローの不備や、複雑な入力検証エラー。
* **特殊なインジェクション**
  * NoSQLi、LDAP インジェクション、XPath インジェクション、サーバーサイドテンプレートインジェクション（SSTI）。
* **ファイルと設定ミス**
  * ローカルファイルインクルージョン（LFI）、制限なしのファイルアップロード、ディレクトリ一覧表示、エラー情報漏えいなど、ファイルシステムのリスクをスキャンします。
* **安全でないデシリアライゼーション**
  * シリアライズされたオブジェクトを操作して悪意のあるコードを実行すること。
* **Web キャッシュポイズニング**
  * キャッシュ機構を操作し、他のユーザーに有害なコンテンツを配信させます。
* **クライアントサイド攻撃**
  * クロスサイトスクリプティング（XSS）、CSRF、オープンリダイレクト、DOM ベースの脆弱性。
* **暗号学的な失敗**
  * 壊れたアルゴリズム、弱い署名（JWT）、ハードコードされた認証情報、機密データの露出の使用。

### ハードニングチェック

重要な防御制御が正しく実装され、一般的な回避手法に対して耐性があるかを評価します。これには、単一の脆弱性が存在しない場合でも悪用可能性を高める、欠落・脆弱・誤設定された保護の特定が含まれます。

**当社のハードニングチェックには以下が含まれます:**

* **GraphQL のハードニングギャップ** — 深さ、複雑度、クエリコストの制限がないこと。本番環境でのイントロスペクション露出。
* **CORS の誤設定** — 過度に許容的なオリジン、認証情報の誤用、安全でないワイルドカード設定。
* **TLS とトランスポートセキュリティの問題** — 弱い暗号スイート、古いプロトコルバージョン、不適切な証明書チェーン、HSTS の欠如。
* **HTTP セキュリティヘッダー** — CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy などのヘッダーがない、または誤設定されている。
* **レート制限と悪用防止** — 認証、API、機微なエンドポイントに対する制御が欠如または無効。
* **セキュリティの既定値と環境露出** — デバッグモード、冗長なエラー処理、十分にハードニングされていない本番設定。

これらの所見は攻撃対象領域を縮小し、脆弱性の連鎖を防ぐのに役立ち、「低リスク」の問題を意味のあるセキュリティ改善へと変えます。

### コンプライアンス

このペンテストを実施することで、以下の技術的統制要件を満たせます **SOC 2 Type II、ISO 27001、および HIPAA**。詳細な監査対応レポートを受け取ることができ、成果物の具体例は当社の [ペンテストのサンプルレポート](https://www.aikido.dev/attack/aipentest#report).

### 詳細解説

<table data-view="cards"><thead><tr><th>ガイド</th><th>対象内容</th><th data-hidden data-card-target data-type="content-ref">対象</th></tr></thead><tbody><tr><td><strong>IDOR 脆弱性の検出</strong></td><td>最も一般的な重大所見の一つをさらに深く掘り下げます。</td><td><a href="/pages/534370b52afb06a382935e9f8b38fa0de587a975">/pages/534370b52afb06a382935e9f8b38fa0de587a975</a></td></tr><tr><td><strong>エージェント型アプリケーション向け OWASP Top 10</strong></td><td>コパイロット、AI エージェント、ツール、メモリ、検索のリスクに特化したカバレッジ。</td><td><a href="/pages/c0b02856603119beca6c7ba9d58015211f37f4c3">/pages/c0b02856603119beca6c7ba9d58015211f37f4c3</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/penetorshontesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
