> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md).

# Aikido Pentestはどのような問題を見つけられますか？

Aikido Pentest が実行中に検証できる主な問題クラスを理解します。

### 主要なWebおよびAPIのリスク

当社は、実際の侵害につながることが最も多い、影響の大きい問題を対象にしています。

* **BOLA / IDOR（テナント間データ漏えい）**
  * オブジェクトレベル認可の不備と、インセキュアな直接オブジェクト参照。ユーザーAがユーザーBのプライベートデータにアクセスできないことを確認します（例: API呼び出し内のIDを変更する）。
* **アクセス制御の不備**
  * 権限昇格（垂直方向）と管理機能への未承認アクセス。
* **インジェクション脆弱性**
  * 典型的なSQLインジェクション（SQLi）とデータベースインジェクションの脆弱性。
* **コマンドインジェクション / リモートコード実行（RCE）**
  * 信頼できないデータがシステムコマンドやOS命令を実行するかどうかを検出します。
* **クロスサイトスクリプティング（XSS）**
  * 格納型および反射型XSSを包括的にスキャンします。
* **認証の失敗**
  * 弱いパスワードポリシー、クレデンシャルスタッフィング、Cookieの整合性の問題、レート制限の欠如、セッション管理の失敗。
* **サーバーサイドリクエストフォージェリ（SSRF）**
  * サーバーをだまして内部リソースや外部システムへリクエストを送らせる手口。

### エージェント型アプリケーションのリスク

スコープにコパイロット、AIエージェント、またはツールを使用するLLMワークフローが含まれる場合、当社は [Agentic Applications 向け OWASP Top 10](/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/owasp-top-10-for-agentic-applications.md).

以下を含みます:

* **プロンプトインジェクション**
* **機密データの漏えい**
* **過剰な自律性**
* **安全でないツールの利用**
* **安全でない出力処理**
* **メモリポイズニング**
* **検索の悪用**
* **エージェントのアクションにおける認可の失敗**
* **リソース枯渇**
* **統合およびサプライチェーンのリスク**

詳細な内訳と例は、専用の子ページをご覧ください。

### 追加の攻撃経路

基本を超えて、標準的なスキャナーでは見逃されがちな複雑な脆弱性を精査します。

* **ビジネスロジックの誤り**
  * 支払い手順のスキップなどの回避を可能にするアプリケーションワークフローの欠陥や、複雑な入力検証の誤り。
* **特殊なインジェクション**
  * NoSQLi、LDAPインジェクション、XPathインジェクション、サーバーサイドテンプレートインジェクション（SSTI）。
* **ファイルと設定ミス**
  * ローカルファイルインクルード（LFI）、制限なしのファイルアップロード、ディレクトリ一覧、エラー漏えいなど、ファイルシステムのリスクをスキャンします。
* **安全でないデシリアライズ**
  * シリアライズされたオブジェクトを操作して悪意のあるコードを実行すること。
* **Webキャッシュポイズニング**
  * キャッシュ機構を操作して、他のユーザーに有害なコンテンツを配信させます。
* **クライアントサイド攻撃**
  * クロスサイトスクリプティング（XSS）、CSRF、オープンリダイレクト、DOMベースの脆弱性。
* **暗号上の失敗**
  * 壊れたアルゴリズム、弱い署名（JWT）、ハードコードされた認証情報、機密データの露出の使用。

### ハードニングチェック

重要な防御コントロールが正しく実装され、一般的な回避手法に対して耐性があるかを評価します。これには、単一の脆弱性が存在しない場合でも悪用可能性を高める、欠落・弱い・誤設定された保護の特定が含まれます。

**当社のハードニングチェックには以下が含まれます:**

* **GraphQLのハードニング不足** – 深さ、複雑性、またはクエリコストの制限がないこと。本番環境でのイントロスペクション露出。
* **CORSの設定ミス** – 許可範囲が広すぎるオリジン、認証情報の誤用、安全でないワイルドカード設定。
* **TLSおよびトランスポートセキュリティの問題** – 弱い暗号スイート、古いプロトコルバージョン、不適切な証明書チェーン、HSTSの欠如。
* **HTTPセキュリティヘッダー** – CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy などのヘッダーの欠如または誤設定。
* **レート制限と悪用防止** – 認証、API、機密性の高いエンドポイントに対するコントロールがない、または効果がないこと。
* **セキュリティのデフォルト設定と環境露出** – デバッグモード、冗長なエラー処理、強化されていない本番設定。

これらの指摘は、攻撃対象領域を縮小し、脆弱性の連鎖を防ぎ、単独では「低リスク」の問題を意味のあるセキュリティ改善へと変えるのに役立ちます。

### コンプライアンス

このペンテストを実施することで、以下の技術的コントロールを満たせます **SOC 2 Type II、ISO 27001、およびHIPAA**。詳細な監査対応レポートを受け取ることができ、成果物の具体例は [ペンテストサンプルレポート](https://www.aikido.dev/attack/aipentest#report).

### 詳細解説

<table data-view="cards"><thead><tr><th>ガイド</th><th>内容</th><th data-hidden data-card-target data-type="content-ref">対象</th></tr></thead><tbody><tr><td><strong>IDOR脆弱性の検出</strong></td><td>最も一般的な重大指摘の1つを、さらに深く掘り下げます。</td><td><a href="/pages/534370b52afb06a382935e9f8b38fa0de587a975">/pages/534370b52afb06a382935e9f8b38fa0de587a975</a></td></tr><tr><td><strong>Agentic Applications 向け OWASP Top 10</strong></td><td>コパイロット、AIエージェント、ツール、メモリ、検索のリスクを専用にカバーします。</td><td><a href="/pages/c0b02856603119beca6c7ba9d58015211f37f4c3">/pages/c0b02856603119beca6c7ba9d58015211f37f4c3</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
