最終更新
役に立ちましたか?
次の 脅威モデル アセスメントが開始され、ディスカバリーフェーズが完了すると、アセスメント詳細ページに表示されます。Aikido Pentest と Code Audit の両方で利用でき、当社のエージェントがアプリケーションのセキュリティ態勢をどのように認識し、テストしているかを透明にリアルタイムで確認できます。
コードリポジトリは、Pentest または Code Audit にリンクされている必要があります。
Reconレポートは、初期ディスカバリーフェーズで発見された内容の概要です。アプリケーションの 攻撃対象領域、特定の攻撃試行を確認する前に「攻撃者の視点」を理解するのに役立ちます。
アプリケーションの攻撃対象領域を手早く把握でき、以下が含まれます:
エンドポイント
使用中の技術
認証メカニズム
さらなるテストの対象となる注目領域
このレポートを使って、不要な公開アセットを特定して廃止するか、意図したセキュリティ制御がスキャナーから見えることを確認してください。
これには、アプリケーションのアーキテクチャ、役割、信頼境界の図も含まれるため、全体像をひと目で把握できます。

Attack Plan は、特定の 攻撃ベクトル アプリケーション向けのものです。各行は、特定のコードスニペットまたは特定のアーキテクチャ上の脆弱性仮説に焦点を当てた、対象を絞ったテストを表します。
各エントリには以下が表示されます:
開始時の前提: エージェントが何をテストしているか、および対象のファイルまたはエンドポイント
種類: 注入や認証バイパスなど、テスト対象の脆弱性カテゴリ
エージェント: タスクに割り当てられた特定の攻撃者エージェント
ステータス: 攻撃の現在の状態
未開始 - エージェントはまだ開始していません
進行中 - エージェントが実行中です
悪用可能 - エージェントが悪用可能な問題を見つけました
問題は見つかりませんでした - エージェントは脆弱性を見つけずに完了しました
停止 - エージェントはキャンセルされました
最終更新
役に立ちましたか?
役に立ちましたか?