> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/configure-a-pentest/starting-an-assessment.md).

# ペンテストをセットアップする方法

ペネトストのセットアップに、何週間もメールのやり取りや複雑なスコープ定義書は不要です。Aikidoはプロセスを効率化するため、監査の準備中でも、セキュリティ体制を強化したいだけの場合でも、すぐにアセスメントを開始できます。

### 前提条件

開始する前に、以下を確認してください：

* **ペンテストを管理** [権限](/docs/docs-ja/hajimeni/automated-user-management/setting-roles-and-permissions.md) Aikido内で
* **十分なクレジット** あなたの [ウォレット](/docs/docs-ja/miscellaneous-info/wallet-and-credits.md).
* **認可** を対象ドメインのスキャンに対して行います。

ウィザードを起動するには、 **ペンテスト** Aikido内で、 **プロジェクト** をクリックし **アセスメントを作成**.

{% stepper %}
{% step %}

### アプリケーションの種類を選択

テストするアプリケーションの種類を選択します。Androidアプリの場合は、 **Android** を選択し、 [Androidアプリのペネトスト](/docs/docs-ja/pentesuto/configure-a-pentest/android-pentesting.md).
{% endstep %}

{% step %}

### スコープを定義

レポートを実用的に保つため、1回のアセスメントでは1つのアプリケーションに集中することをおすすめします。

{% hint style="warning" %}
**テスト環境を使用してください:** ペネトストには破壊的な操作が含まれます。ダウンタイムやデータ破損を避けるため、アセスメントは常にステージング環境またはQA環境で実行してください。
{% endhint %}

1. **ドメインを入力:** アプリケーションのURLを入力してください。
2. **スコープ:** アプリケーション全体をテストするか、テストの重点を置く箇所を具体的に指示するかを選択します。

<div data-with-frame="true"><figure><img src="/files/e51f43d91f12314cb4f604a15e9997c054e74379" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### 検出されたドメインを確認

システムが依存関係（例: 認証サービス、APIゲートウェイなど）を検出します。

* **ドメインを追加し、次のようにマークします** `スコープ内` として、ペネトストに含めます。
* **ドメインを追加し、次のようにマークします** `到達を許可` 使用は許可するが、ペネトストの対象からは除外します。
* **ブロック:** 安全のため、定義されていないものはすべてデフォルトでブロックされます。

<div data-with-frame="true"><figure><img src="/files/46f916c00e02bee681cf5373e18e801a72db5077" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### 認証

AikidoはAIエージェントを使って複雑なログインフローを進みます。複雑なスクリプトは不要で、ログイン方法を教えるだけです。

* **ロールを定義:** さまざまなユーザー種別向けに資格情報セットを作成します（例: `管理者`, `テナントAユーザー`, `読み取り専用ユーザー`）。これにより、認証だけでなく認可ロジックもテストできます。
* **手順を記述:** 平易な英語を使ってください。

  > *例: 「/admin に移動します。ユーザー名 'admin'、パスワード '1234' でログインします。2FAのプロンプトが表示されたら、提供されたOTPシークレットを使用します。」*
* **セルフ登録:** アプリが公開サインアップを許可している場合、エージェントが自分でアカウントを作成できます。

<div data-with-frame="true"><figure><img src="/files/7cdf49fa71c76351ca3f779e7d2b91cf15735b94" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### コードとドキュメント

ホワイトボックステストは、深いロジックを分析する能力を大幅に高め、重要な問題を見逃すリスクを下げます。詳細情報 [こちら](/docs/docs-ja/pentesuto/configure-a-pentest/leveraging-code-and-documentation.md).

* **リポジトリをリンク:** コードリポジトリを接続してください。外部からは見えないロジック上の欠陥を特定するため、コードベースをインデックス化します。
* **仕様をアップロード:** OpenAPI/Swaggerの仕様や過去のペネトストレポートを添付して、既知の機微な領域に向けてスキャナーを誘導します。
* **追加コンテキスト:** アプリケーションの動作を理解するのに役立つ追加情報を提供してください。

<div data-with-frame="true"><figure><img src="/files/b84e9ca2e3d080ccd5396d0141c62889efa78877" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### 安全性

ペネトストは負荷が大きくなることがあります。サービス劣化を防ぐために、これらの設定を構成してください。

* **1秒あたりの最大リクエスト数:**
  * **高:** 完了は速いですが、サーバー負荷は高くなります。
  * **低:** 遅くなりますが、システムへの負荷はより穏やかです。
* **許可されたスキャン時間:** 他の作業に影響を与えないよう、ペネトストを特定の時間帯に制限します。

<div data-with-frame="true"><figure><img src="/files/7791fb9d74357637bdd09cba9c6979f5723e45a1" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

### アセスメントタイプを選択

目的に合ったアセスメントプロファイルを選んでください。

* **標準ペネトスト:** 1つのアプリケーションとその主要APIを対象にした、固定価格の一般的な時間制限付きアセスメントです。
* **適正規模のペネトスト:** アプリケーションのセキュリティ関連部分をすべてカバーするための、当社の推奨プランです。Aikidoが、アプリケーションのスコープと複雑さに応じてアセスメントの規模を調整します。

参照: [ペンテストの料金](https://github.com/AikidoSec/docs/tree/main/pentests/configure-a-pentest/pentest-pricing.md) 価格の詳細や固定ティアの参照については、
{% endstep %}

{% step %}

### 概要と開始

設定を確認して、 **アセスメントを実行** をクリックしてスキャンを開始します。

* **キャンセルポリシー:** 実行中にミスをした、または何か問題が起きたと気づいた場合は、起動直後であればすぐにキャンセルできます。
  * *注意: 早期にキャンセルされた場合、クレジットは自動的に返金されます。*
    {% endstep %}
    {% endstepper %}

### お困りですか？

スキャナーが認証に失敗している場合、またはスコープ設定に不安がある場合は、を開いてください。 **Intercomチャット** 右下隅にある。私たちのチームがお手伝いします！


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/configure-a-pentest/starting-an-assessment.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
