> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/aikido-pentest.md).

# ペンテストの概要

<table data-view="cards"><thead><tr><th>セクション</th><th>見つかる内容</th><th data-hidden data-card-target data-type="content-ref">対象</th></tr></thead><tbody><tr><td><strong>ペンテストの準備</strong></td><td>プロジェクト、環境準備、許可リスト登録。</td><td><a href="/docs/docs-ja/pentesuto/prepare-a-pentest.md">ペンテストを準備する</a></td></tr><tr><td><strong>ペンテストの設定</strong></td><td>アクセス、セットアップ、スコープ、コードコンテキスト、安全性、再テスト。</td><td><a href="/docs/docs-ja/pentesuto/configure-a-pentest.md">ペンテストを設定する</a></td></tr><tr><td><strong>ペネトストの料金</strong></td><td>費用、見積もり、および支払いオプション。</td><td><a href="/docs/docs-ja/pentesuto/pentest-pricing.md">ペンテスト料金</a></td></tr><tr><td><strong>対象範囲と検出結果</strong></td><td>Aikidoが何をテストするか、主要な検出結果の種類の読み方。</td><td><a href="/docs/docs-ja/pentesuto/coverage-and-findings.md">カバレッジと検出結果</a></td></tr><tr><td><strong>継続的ペンテスト</strong></td><td>アプリケーションへの変更を自動でテストする方法。</td><td><a href="/docs/docs-ja/pentesuto/continuous-pentesting.md">継続的ペンテスト</a></td></tr></tbody></table>

## Aikido Pentestとは

Aikido Pentestは、エージェント型のAI搭載ペネトレーションテストプラットフォームで、従来のペンテストのわずかな時間で、深く現実的なセキュリティ評価を実行します。

トップクラスのレッドチーム要員のように振る舞う数百の自律エージェントを使用し、アプリケーション、API、インフラ全体で脆弱性を発見・悪用・検証します。

手作業のレポートを何週間も待つ代わりに、検証済みの検出結果、PoC、修正ガイダンスを含む実用的な結果を数時間以内に得られます。

### 基本原則

* **世界最高峰のハッカーによって構築：** 彼らのように考え、行動するよう設計されていますが、安全で再現可能です。
* **スケーラブルかつ継続的：** 必要に応じてテストを実行したり、リリースごとに継続的に実行できます。
* **完全な可視性：** すべてのリクエスト、攻撃、検出結果をライブで確認できます。
* **実行可能な出力：** 結果は検証され、優先順位付けされており、開発者が修正できる状態です。

## ペンテストにアクセスできる人

**ペンテスト管理** は、ペンテストの作成、実行、設定を可能にする権限です。管理者には付与されています。デフォルトユーザーには付与できます。チーム限定ユーザーには付与できません。

その権限がない場合、ペンテストを作成または変更することはできません。それでも、アクセス権のあるペンテストを開いて問題を確認し、対応し、修正が展開された後に再テストすることはできます。

アクセス権は役割ごとに異なります：

* **デフォルトユーザー** は、ワークスペース内のすべてのペンテストにアクセスできます。
* **チーム限定ユーザー** は、そのペンテストに関連付けられたすべてのリポジトリにすでにアクセス権がある場合にのみ、そのペンテストにアクセスできます。関連リポジトリのうち1つでも自分のチーム外にある場合、そのペンテストは非表示になります。

参照 [ロールと権限の設定](/docs/docs-ja/hajimeni/automated-user-management/setting-roles-and-permissions.md).

## 仕組み

Aikido Pentestは、インテリジェントなエージェント連携を用いて、ペネトレーションテストの一連のワークフローを実行します。

### 1. 発見

システムは、スキャン（ブラックボックス）またはコードとOpenAPI仕様の解析（ホワイトボックス）によって、アプリケーションのすべての機能、エンドポイント、APIを把握します。

例として、パスワードリセット、アカウント削除、ファイルアップロードなどのエンドポイントがあります。

### 2. 悪用

数百のエージェントが特定領域に集中するよう投入され、さまざまな現実世界の攻撃手法をシミュレートします。この段階で対象となる脆弱性と攻撃ベクトルの包括的な一覧は、以下を参照してください [Aikido Pentest で見つけられる問題は何ですか？](/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md).

### 3. 検証

各検出結果は追加のエージェントで検証され、誤検知を排除し、悪用可能性を確認します。

検証済みの脆弱性を入手できます。各項目には以下が含まれます：

* 攻撃タイプと深刻度
* CVEまたはCWEの参照（該当する場合）
* リクエスト/レスポンスの例
* 開発者向けの修正手順

### 4. レポート

Aikido Pentestが検証を完了すると、経営層向けの概要と開発者向けの実用的な検出結果を組み合わせた詳細レポートを生成します。このレポートは、セキュリティ、エンジニアリング、コンプライアンスの各チームがすぐに対応できるよう設計されています。また、監査担当者、経営層、外部関係者向けの用途に応じたレポート形式を、で [ペンテストレポート](/docs/docs-ja/pentesuto/coverage-and-findings/pentest-reports.md).

## 価格

Aikido Pentestではクレジットを使用します。標準ペンテストは固定料金、Rightsized Pentestsはアプリケーションのスコープに応じた価格、Continuous Pentestingは従量課金です。以下を参照してください [ペネトストの料金](/docs/docs-ja/pentesuto/pentest-pricing.md) クレジット料金、年間見積もり、および今すぐ実行・後払いについて。

## 該当しないもの

Aikido Pentestは、あらゆる形態のセキュリティテストを補完しますが、置き換えるものではありません。

以下ではありません：

* ソーシャルエンジニアリングや物理セキュリティの評価。
* 〜を保証するものではありません *すべての* 脆弱性が見つかること


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/aikido-pentest.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
