> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/understanding-pentest-coverage.md).

# ペンテストのカバレッジを理解する

カバレッジとは、ペンテスト実行中にAikidoが実際にテストした、発見済みエンドポイントの割合です。

探索中、Aikidoは見つけられるエンドポイント、機能、APIルートをマッピングします。攻撃段階では、自律エージェントが実際の脆弱性がありそうな最も関連性の高い対象をテストします。

カバレッジとは、 **カバー済みエンドポイントを発見済みエンドポイント数で割った比率です**.

これは、実行中にAikidoが発見したエンドポイントを使用します。これにはホワイトボックステスト、またAPI仕様を提供した場合のグレーボックステストが含まれます。

### 「カバー済み」とは何を指しますか？

1つ以上のエージェントがそのエンドポイントに対して意味のあるセキュリティチェックを実行したとき、そのエンドポイントはカバー済みとみなされます。

そのチェックには以下が含まれます：

* インジェクションテスト
* 認証バイパスの試行
* 認可バイパスの試行
* ビジネスロジックの悪用
* その他のエンドポイント固有の攻撃経路

具体的なチェックは、エンドポイントの挙動とリスクプロファイルによって異なります。これらの前提は、 **Attack Plan** の [Threat Model](/docs/docs-ja/pentesuto/coverage-and-findings/threat-model.md).

### カバレッジは品質スコアではありません

カバレッジは **しません** ペンテストの品質を測るものではありません。

人間のペンテスターもすべてのルートをテストするわけではありません。彼らは、悪用可能な問題が含まれている可能性が最も高いエンドポイントを優先します。Aikidoも同じです。

パスワードリセットのフローは、静的アセットのルートよりも重要です。管理者向けの操作は、ヘルスチェックのエンドポイントよりも重要です。

{% hint style="info" %}
価値の低いエンドポイントが未カバーのままでも、ペンテストの価値は下がりません。
{% endhint %}

### なぜカバレッジは100%ではないのですか？

各ペンテストには固定のクレジット予算があります。その予算はエージェントの計算時間に換算されます。

エージェントはその時間を、最も価値の高い対象に優先して使います。すべてのエンドポイントがテストされる前に予算が尽きた場合、残りのエンドポイントは通常、優先度が最も低いものです。

その他によくある理由：

* 大規模なアプリケーションほど、探索・テストすべきエンドポイントが多くなります。
* 一部のエンドポイントには、特定の状態、連鎖した操作、またはまれな前提条件が必要です。
* 一部のフローは、複雑なユーザージャーニーを経た後にのみ到達できます。
* 実行中のサーバー状態によって、エージェントがアクセスできるものが変わることがあります。

### リクエスト数のばらつき

数千件のリクエストが表示されるエンドポイントもあれば、数件しか表示されないものもあります。これは正常です。

複雑なエンドポイントでは、インジェクションの種類、境界条件、エッジケースをテストするために多くのペイロードが必要です。単純な読み取り専用エンドポイントでは、数件のリクエストだけで済むこともあります。

リクエスト数が多いのは、通常、深いテストが行われたことを意味します。少ない場合は、通常、そのエンドポイントの攻撃対象領域が限られていたことを意味します。

### テスト間のカバレッジの違い

同じアプリケーションでも、2回の実行でカバレッジが異なることがあります。

Aikidoのエージェントは動的に判断します。たとえば、次のようなことがあります：

* 異なる探索経路をたどる
* 異なる順序でエンドポイントを発見する
* 有望に見える領域により多くの時間を使う
* 前回の実行以降に変化したアプリケーションの状態に反応する

そのばらつきは有用です。異なる実行により、決定論的な単一スキャンでは見逃す問題を発見できることがあります。

### コンプライアンスとカバレッジ

100%未満のカバレッジスコアは **しません** 非準拠を意味するわけではありません。

SOC 2、ISO 27001、NIS2のようなフレームワークは、アプリケーションに対するペネトレーションテストを求めます。100%のエンドポイントカバレッジは求めていません。

一般的な標準で最低限必要なカバレッジ率を定めているものはありません。それは、実際のペンテストはルート数ベースではなく、リスクベースだからです。

監査人がより重視するのは：

* 再現可能なテストプロセス
* 文書化された発見事項
* 是正の証跡
* 定期的な再評価

Aikidoのペンテストは、そのワークフローをサポートします。

### カバレッジと発見事項

カバレッジと発見件数の間に直接的な関係はありません。

例：

* 十分に保護されたアプリでは、カバレッジが高くても発見事項はゼロのことがあります。
* 小規模なアプリでは、カバレッジが低くても重大な発見事項が含まれていることがあります。

目的は、実際に悪用可能な脆弱性を見つけることです。カバレッジ数値を最大化することではありません。

### もっとカバレッジを増やせますか？

まもなく、未カバーのエンドポイントに対して追加のエージェントを起動できるようになります。 **カバレッジ** タブを開きます。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/understanding-pentest-coverage.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
