> For the complete documentation index, see [llms.txt](https://help.aikido.dev/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md).

# Aikido Pentestでどのような問題が見つかるか？

Aikido Pentest が実行中に検証できる主な問題カテゴリを理解する。

### コアのWebおよびAPIリスク

実際の侵害につながることが最も多い、影響の大きい問題を網羅しています。

* **BOLA / IDOR（クロステナントデータ漏えい）**
  * Broken Object Level Authorization と Insecure Direct Object References。ユーザーAがユーザーBのプライベートデータにアクセスできないことを検証します（例：API呼び出し内のIDを変更する）。
* **Broken Access Control**
  * 権限昇格（垂直）および管理機能への不正アクセス。
* **インジェクションの欠陥**
  * 典型的なSQLインジェクション（SQLi）およびデータベースインジェクションの欠陥。
* **コマンドインジェクション / リモートコード実行（RCE）**
  * 信頼できないデータがシステムコマンドやOS命令を実行するかを検出します。
* **クロスサイトスクリプティング（XSS）**
  * 保存型および反射型XSSを包括的にスキャンします。
* **認証の失敗**
  * 弱いパスワードポリシー、クレデンシャルスタッフィング、Cookie整合性の問題、レート制限の欠如、セッション管理の失敗。
* **サーバーサイドリクエストフォージェリ（SSRF）**
  * サーバーをだまして、内部リソースや外部システムへのリクエストを送らせます。

### Agenticアプリケーションのリスク

スコープにコパイロット、AIエージェント、またはツールを使用するLLMワークフローが含まれる場合は、 [エージェント型アプリケーション向けOWASP Top 10](/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/owasp-top-10-for-agentic-applications.md)の主なリスクもテストします。これらの領域を重点的に評価するには、 [AI機能のテスト](/docs/docs-ja/pentesuto/configure-a-pentest/testing-ai-capabilities.md).

以下が含まれます：

* **プロンプトインジェクション**
* **機密データ漏えい**
* **過度な自律性**
* **安全でないツール使用**
* **安全でない出力処理**
* **メモリ汚染**
* **検索の悪用**
* **エージェントのアクションにおける認可の失敗**
* **リソース枯渇**
* **統合およびサプライチェーンのリスク**

完全な内訳と例については、専用の子ページを参照してください。

### 追加の侵入経路

基本的な項目を超えて、標準的なスキャナーでは見落とされがちな複雑な脆弱性を調査します。

* **ビジネスロジックのエラー**
  * 支払い手順のスキップなどの回避を可能にするアプリケーションワークフローの欠陥や、複雑な入力検証エラー。
* **特殊なインジェクション**
  * NoSQLi、LDAPインジェクション、XPathインジェクション、サーバーサイドテンプレートインジェクション（SSTI）。
* **ファイルと設定ミス**
  * ローカルファイルインクルージョン（LFI）、制限なしのファイルアップロード、ディレクトリ一覧表示、エラー漏えいを含むファイルシステムリスクをスキャンします。
* **安全でないデシリアライズ**
  * シリアライズされたオブジェクトを操作して悪意のあるコードを実行します。
* **Webキャッシュ汚染**
  * キャッシュ機構を操作して、他のユーザーに有害なコンテンツを配信させます。
* **クライアントサイド攻撃**
  * クロスサイトスクリプティング（XSS）、CSRF、オープンリダイレクト、DOMベースの脆弱性。
* **暗号化の失敗**
  * 壊れたアルゴリズム、弱い署名（JWT）、ハードコードされた認証情報、機密データの露出の使用。

### ハードニングチェック

重要な防御コントロールが正しく実装され、一般的な回避手法に対して耐性があるかを評価します。これには、単一の脆弱性が存在しない場合でも悪用可能性を高める、欠落・弱い・誤設定の保護を特定することが含まれます。

**当社のハードニングチェックには以下が含まれます：**

* **GraphQLのハードニング不備** — 深さ、複雑度、クエリコストの制限がないこと、または本番環境でのイントロスペクション露出。
* **CORSの設定ミス** — 許可が広すぎるオリジン、credentialsの誤用、安全でないワイルドカード設定。
* **TLSおよびトランスポートセキュリティの問題** — 弱い暗号スイート、古いプロトコルバージョン、不適切な証明書チェーン、HSTSの欠如。
* **HTTPセキュリティヘッダー** — CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policyなどのヘッダーが欠落または誤設定。
* **レート制限と悪用防止** — 認証、API、機密エンドポイントに対するコントロールの欠如または無効性。
* **セキュリティの既定値と環境露出** — デバッグモード、冗長なエラー処理、ハードニングされていない本番設定。

これらの所見は攻撃対象領域を縮小し、脆弱性の連鎖を防ぎ、「低リスク」の問題を意味のあるセキュリティ改善へと変えます。

### コンプライアンス

このペネトレーションテストの実施は、 **SOC 2 Type II、ISO 27001、HIPAA**の技術的統制要件を満たします。詳細な監査対応レポートを受け取れ、成果物の具体例は当社の [ペネトストレポートのサンプルをダウンロード](https://www.aikido.dev/attack/aipentest#report).

### 深掘り

<table data-view="cards"><thead><tr><th>ガイド</th><th>内容</th><th data-hidden data-card-target data-type="content-ref">対象</th></tr></thead><tbody><tr><td><strong>IDOR脆弱性の検出</strong></td><td>最も一般的な重大所見の1つをより深く掘り下げます。</td><td><a href="/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/understanding-and-detecting-idor-vulnerabilities.md">IDOR脆弱性の検出</a></td></tr><tr><td><strong>エージェント型アプリケーション向けOWASP Top 10</strong></td><td>コパイロット、AIエージェント、ツール、メモリ、検索リスクに特化したカバレッジを提供します。</td><td><a href="/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find/owasp-top-10-for-agentic-applications.md">エージェント型アプリケーション向けOWASP Top 10</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.aikido.dev/docs/docs-ja/pentesuto/coverage-and-findings/what-issues-can-aikido-pentest-find.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
