ペネトレーションテストの設定方法
ペンテストの準備に、何週間もメールのやり取りや複雑なスコープ文書は必要ありません。Aikidoはこのプロセスを効率化し、監査の準備中でもセキュリティ態勢を強化したいだけの場合でも、すぐに評価を開始できるようにします。
前提条件
開始する前に、以下を用意してください:
ウィザードを起動するには、へ移動してください ペネトレーションテスト Aikido内で、あなたの プロジェクト をクリックし 評価を作成.
アプリケーションの種類を選択
テストしたいアプリケーションの種類を選択してください。Androidアプリの場合は、 Android を選択し、 Androidアプリのペンテスト.
認証
AikidoはAIエージェントを使って複雑なログインフローをナビゲートします。複雑なスクリプトは不要です。ログイン方法を教えてください。
ロールを定義: 異なるユーザータイプ用の資格情報セットを作成します(例:
管理者,テナントAのユーザー,読み取り専用ユーザー)。これにより、認証だけでなく認可ロジックもテストできます。指示を書いてください: 平易な英語で記述してください。
例:「/admin に移動。ユーザー 'admin' とパスワード '1234' でログイン。2FAプロンプトが表示されたら、提供されたOTPシークレットを使用してください。」
自己登録: アプリが公開登録を許可している場合、エージェントは自分のアカウントを作成できます。

コードとドキュメント
ホワイトボックステストは、深いロジックを分析する能力を大幅に高め、重大な問題を見落とすリスクを下げます。より詳細な情報 こちら.
リポジトリをリンク: コードリポジトリを接続してください。外部からは見えないロジック上の欠陥を特定するために、コードベースをインデックス化します。
仕様をアップロード: 既知の機密領域にスキャナーを誘導するために、OpenAPI/Swagger仕様や過去のペンテスト報告書を添付してください。
追加のコンテキスト: アプリケーションの動作を理解するのに役立つ追加のコンテキストを提供してください。

評価タイプを選択
目標に合った評価プロファイルを選択してください。
標準ペンテスト: 1つのアプリケーションとその主要APIを対象に、固定価格で実施する一般的な時間制限付き評価です。
適正規模のペンテスト: アプリケーションのセキュリティに関係するすべての部分をカバーするための、当社の推奨です。Aikidoがアプリケーションのスコープと複雑さに合わせて評価規模を調整します。
参照: ペンテスト料金 より詳しい料金と固定ティアの参照については
お困りですか?
スキャナーが認証に失敗する場合、またはスコープ設定に不安がある場合は、 Intercomチャット 右下の を開いてください。私たちのチームがお手伝いします!
最終更新
役に立ちましたか?


