For the complete documentation index, see llms.txt. This page is also available as Markdown.

脅威モデル

次の 脅威モデル アセスメントが開始され、ディスカバリーフェーズが完了すると、アセスメント詳細ページに表示されます。Aikido Pentest と Code Audit の両方で利用でき、当社のエージェントがアプリケーションのセキュリティ態勢をどのように認識し、テストしているかを透明にリアルタイムで確認できます。

前提条件

コードリポジトリは、Pentest または Code Audit にリンクされている必要があります。

偵察レポート

Reconレポートは、初期ディスカバリーフェーズで発見された内容の概要です。アプリケーションの 攻撃対象領域、特定の攻撃試行を確認する前に「攻撃者の視点」を理解するのに役立ちます。

アプリケーションの攻撃対象領域を手早く把握でき、以下が含まれます:

  • エンドポイント

  • 使用中の技術

  • 認証メカニズム

  • さらなるテストの対象となる注目領域

このレポートを使って、不要な公開アセットを特定して廃止するか、意図したセキュリティ制御がスキャナーから見えることを確認してください。

これには、アプリケーションのアーキテクチャ、役割、信頼境界の図も含まれるため、全体像をひと目で把握できます。

Reconレポートに含まれるアーキテクチャ図の例

攻撃計画

Attack Plan は、特定の 攻撃ベクトル アプリケーション向けのものです。各行は、特定のコードスニペットまたは特定のアーキテクチャ上の脆弱性仮説に焦点を当てた、対象を絞ったテストを表します。

各エントリには以下が表示されます:

  • 開始時の前提: エージェントが何をテストしているか、および対象のファイルまたはエンドポイント

  • 種類: 注入や認証バイパスなど、テスト対象の脆弱性カテゴリ

  • エージェント: タスクに割り当てられた特定の攻撃者エージェント

  • ステータス: 攻撃の現在の状態

    • 未開始 - エージェントはまだ開始していません

    • 進行中 - エージェントが実行中です

    • 悪用可能 - エージェントが悪用可能な問題を見つけました

    • 問題は見つかりませんでした - エージェントは脆弱性を見つけずに完了しました

    • 停止 - エージェントはキャンセルされました

最終更新

役に立ちましたか?