Agentic Scan Knowledgeの紹介:決して忘れないスキャナー
Agentic Scan Knowledgeは、Ostorlabのセキュリティエージェントに永続的なアプリケーションコンテキストを与え、すべてのスキャンがゼロから始め直すのではなく、過去のテストの上に積み重ねられるようにします。
どのセキュリティスキャンも、まっさらな状態から始まります。スキャナーはアプリケーションを再発見し、同じ作業を繰り返し、テストが終わるとすぐにすべてを忘れてしまいます。
それが従来のスキャナーの動き方だったかもしれません。しかし、継続的なセキュリティテストはそうあるべきではありません。
本日、スキャンのたびに成長し続ける永続的なアプリケーション知識の集合体であるAgentic Scan Knowledgeを紹介します。Ostorlabのセキュリティエージェントがアプリケーションを調査する際、学んだことを保持し、そのコンテキストを今後のスキャンで利用できるようにします。
その結果、単に再実行するだけではないスキャナーが生まれます。すでに知っていることの上に積み重ねていくのです。
どのスキャンも、前回の上に積み重ねるべき
従来のスキャナーは、各スキャンを独立した出来事として扱います。同じアプリケーションがすでに何度もテストされていても、次のスキャンは見慣れた構造を再発見し、既知の経路をたどり直すことから始まります。
これは三つの問題を生み出します。
- 偵察の繰り返し:認証フロー、技術、エントリポイント、アプリケーション構造の再発見に時間が費やされます。
- コンテキストの喪失:検出結果の背後にあるアクション、エビデンス、論理が、次のスキャンと切り離されてしまいます。
- 深さの限界:既知の経路を再訪するのに費やされる時間は、新しい挙動やより複雑な脆弱性の調査には使えない時間です。
継続的にテストしているチームにとって、これは必ずしもセキュリティ知識を積み重ねることなく、より多くのスキャンを実行することを意味します。
永続的なアプリケーション知識を持つスキャナー
Agentic Scan Knowledgeは、その出発点を変えます。
Ostorlabのセキュリティエージェントは作業しながら、アプリケーションについて学んだこと、探索した経路、取ったアクション、そして生み出したエビデンスを記録します。その知識は、今後のスキャンに情報を与え得る、検索可能で成長し続ける記録の一部になります。
毎回アプリケーションを見知らぬ相手のように扱う代わりに、スキャナーはアプリケーションに対する長期的な習熟を育みます。それは、関わるたびに有能になっていく専任のセキュリティパートナーによく似ています。
各スキャンが次のスキャンに寄与します。

Agentic Scan Knowledgeは、蓄積されたスキャンのコンテキストを、ワークスペース、リスク、脆弱性ごとに整理して一か所にまとめます。
スキャナーが記憶すること
Agentic Scan Knowledgeは、アプリケーションとそれに対して行われたテストの両方を理解するために必要なコンテキストを保持します。
- アプリケーションコンテキスト:アーキテクチャ、技術スタック、認証フロー。
- アタックサーフェスのコンテキスト:関連するエントリポイント、パラメーター、アプリケーション内の経路。
- テスト履歴:何を試み、何がうまくいき、何がうまくいかなかったか。
- 判断の記録:各エージェントのアクションや検出結果の根拠となった観察とエビデンス。
うまくいかなかった試みでさえ、有用な知識になり得ます。スキャンの終わりに消えてしまうのではなく、今後のエージェントが既知の行き止まりを避け、労力を他に集中させるのに役立ちます。
積み重なっていくセキュリティ知識
永続的な知識は、スキャンの繰り返しで達成できることを変えます。
繰り返しの作業の削減
今後のスキャンは、見慣れたアプリケーションの挙動を再発見するのに同じ労力を費やす代わりに、以前の偵察の上に積み重ねることができます。
より深い調査のための余地
エージェントがすでに完了した作業を繰り返す必要がなければ、スキャンのより多くを新しい経路、変化した挙動、そしてより複雑なテストに充てることができます。
組織にとっての永続的な記録
重要なアプリケーション知識は、チームが変わってもアクセス可能なまま残ります。検出結果はもはや孤立したスキャンの出力ではなく、それを生み出した試みやエビデンスと結びついた継続的な記録の一部になります。
エージェントの活動へのより明確な可視性
チームは、エージェントが何を観察し、何を試み、どのエビデンスが結果を裏付けたかを確認できます。検出結果の背後にある作業は、ブラックボックスの中に隠れるのではなく、可視化されます。

各知識レコードは、結果を、それを生み出した分析、試み、エビデンスと結びつけます。
継続的なセキュリティテストのために作られた
継続的なテストプログラムを運用するセキュリティチームにとって、Agentic Scan Knowledgeはスキャンをまたいだ連続性を生み出します。
頻繁にリリースを出荷するエンジニアリング組織にとっては、すべての新バージョンをまったく未知のアプリケーションとして扱うことなく、より速いフィードバックを支えます。
規制対象の組織にとっては、何が、いつテストされ、何が実証されたのかについての、永続的で実証に裏付けられた履歴を提供します。
どのスキャンも、次のスキャンをより良くするべき
継続的なテストは、切り離されたレポートの連なり以上のものを生み出すべきです。アプリケーションと、その安全性が時間とともにどう変化するかについての、成長し続ける理解を生み出すべきです。
Agentic Scan Knowledgeがあれば、すべての調査がその理解に寄与します。スキャナーは学んだことを記憶し、作業の背後にあるエビデンスを保持し、次のスキャンを以前よりも十分な情報をもって開始します。
アプリケーションは進化します。これからは、スキャナーの知識もそれとともに進化します。