AI脆弱性診断・AIペネトレーションテスト
ローカルLLMを活用したAIエージェントによる自動診断と、脆弱性診断の専門家による精査を組み合わせた
ハイブリッド型の脆弱性診断・ペネトレーションテストを提供します。
診断対象の情報は外部のAIサービスに送信せず、当社の環境で閉じて処理します。
スキャンツールだけでは見つけられないロジックの脆弱性も、AIと人間の両面から攻撃者視点で検証します。
こんな方におすすめ!
従来の脆弱性診断では時間もコストもかかってしまう
AIを使った診断に興味があるが精度が心配
実際の攻撃者がどこまで侵入できるか確かめたい
サービスの特徴
AIエージェントによる高速な診断
AIエージェントが対象システムの解析、攻撃パターンの実行、結果の評価を自動で行います。従来の手動診断と比較して初期の概況把握を大幅に短縮し、人間の診断員がより深い検証に集中できる体制を実現します。
専門家によるAI診断結果の精査
AIの検出結果を、脆弱性診断の経験が豊富なエンジニアがすべて精査します。AI単体では誤検知や脆弱性の重要度の見誤りが起こり得るため、報告書に反映する前に専門家が再現性と影響範囲を確認します。
攻撃者の視点を再現するペネトレーションテスト観点
実際の攻撃者が用いる手法と同様のアプローチで、セキュリティ機能の回避や権限昇格を試みます。単なる脆弱性のリストアップではなく、侵入・データ窃取・権限の乗っ取りといった目的を達成できるかという観点で検証します。
ローカルLLMによる機密性の担保
診断には外部のクラウドAIサービスに依存しないローカルLLMを使用します。ソースコードや設計書、認証情報といった機密性の高い情報を当社の管理する環境から外部へ送信せずに診断を進められるため、診断に伴う情報漏洩のリスクを抑えられます。外部送信の可否が診断の前提条件となるプロジェクトでもご利用いただけます。
診断コース
対象システムへの情報の開示範囲に応じて、2つのコースをご提供します。
AIホワイトボックス診断
ソースコードや設計書、インフラ構成といった内部情報を開示いただくことで、AIエージェントと専門家が実装の意図まで踏み込んだ詳細な診断を行います。情報があるからこそ、外部からは見えない不適切な実装や危険な設定のありかを的確に特定できます。
- 対象: Webアプリ・API・クラウド・スマホアプリ・ネットワーク
AIブラックボックス診断
外部攻撃者が持てる情報のみを前提に、実際の攻撃と同じ条件でAIペネトレーションテストを実施します。認証バイパスや権限昇格、機密データへのアクセスなど、外部からの侵入経路を実攻撃ベースで検証します。
- 対象: Webアプリ・API・クラウド・スマホアプリ・ネットワーク
※具体的な金額は見積もり作業を通じて提案いたします。
従来型の脆弱性診断もご提供しています
AIを活用しない従来型の脆弱性診断(ウェブアプリケーション診断・スマートフォンアプリケーション診断・クラウド診断)も引き続きご提供しています。
診断の流れ
事前ヒアリング
診断の目的、対象システム、開示可能な情報の範囲をヒアリングします。
ご提案
ヒアリング内容をもとに、ホワイトボックス・ブラックボックスの最適な組み合わせをご提案します。
ご契約
提案内容で合意できましたら電子契約で契約を行います。
診断環境の準備
テスト用アカウントや、ホワイトボックス診断の場合はソースコードや設計書などの情報を提供いただきます。
AI診断の実施
AIエージェントが対象システムの解析と攻撃パターンの実行を自動で行います。
専門家による精査
AIの検出結果を専門家が精査し、誤検知の除去と必要に応じた追加の検証を行います。
報告書の作成
発見された脆弱性と対策を報告書にまとめて提出します。
再診断
必要に応じて脆弱性修正後の再診断を行います。
よくあるご質問
お問い合わせ
サービスに関するお問い合わせや講演依頼など
お気軽にお問い合わせください。