当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

製品

製品

Risk Rerunsの紹介:Agentic Deep Scanのきめ細かな制御

Agentic Deep ScanにRisk Rerunsが登場しました。アセットの再アップロードや最初からのやり直しなしに、エフォートレベル、AIモデル、パラメーターをカスタマイズして特定のリスク調査を再実行できます。

Agentic Deep Scanのためのきめ細かな制御と深いカバレッジ。

Agentic Deep Scanを的を絞って制御できるよう設計された強力な機能、Risk Rerunsを発表できることを大変うれしく思います。新しいスキャンの作成、アセットの再アップロード、完了済みの評価の繰り返しを必要とせずに、カスタマイズしたAIモデル、より高いエフォートプロファイル、更新したパラメーターを使って、個々のリスク調査を必要なときに再実行できるようになりました。

Agentic Deep Scanにおける「リスク」とは

OstorlabのAgentic Deep Scanフレームワークにおいて、リスクとは、特定の攻撃ベクトルを対象とした自律的で的を絞ったセキュリティ調査を表します。たとえば、オブジェクトレベルの認可の不備(BOLA)のテスト、ハードコードされたシークレットの抽出、JWTの検証の欠陥などです。フルスキャンでは、数十の専門的なリスクエージェントが並行して実行され、アプリケーションを評価します。

きめ細かな制御による、より深いカバレッジ

Risk Rerunsの中核的な利点は、セキュリティチームがスキャンの実行を極めて精密に制御できることです。

  • 調査の深さの調整:より深いAIの推論を必要とする複雑なビジネスロジックのリスクに対して、予算やエフォートの割り当てを増やせます。
  • モデルとプロバイダーの柔軟性:AIプロバイダーを切り替えたり(BYOKとプリペイドモデルなど)、複雑な脆弱性の検証に適した専門的なモデルを選んだりできます。
  • 手間のかからない継続:副次的な利点として、長時間実行されるスキャンがタイムアウトした場合、プロバイダーで一時的なエラーが発生した場合、あるいは実行途中で手動停止された場合でも、Risk Rerunsを使えばそれまでの進捗を失うことなく中断したところから再開できます。

これまでは、設定を微調整したり、部分的なチェックを完了させたりするには、スキャン一式全体を最初から再実行する必要がありました。Risk Rerunsを使えば、AIの計算リソースを最も必要な箇所に的確に集中させることができます。

仕組み

リスクの再実行は、スキャンのリスクダッシュボードから直接、手間なく行えるよう設計されています。

Risk Rerunsのインターフェース

  1. 特定のリスクを選択:スキャン結果から直接、最大100件のリスク(未完了、完了済み、またはより深い調査が必要なもの)を選択します。
  2. 実行パラメーターを設定:その場で設定を調整します。AIモデルの切り替え、トークン予算の増加、エフォートプロファイルの引き上げが可能です。
  3. 起動と統合:実行をクリックします。Ostorlabは、選択されたリスクを保存済みの認証情報とアセットのコンテキストとともに自動的にパッケージ化します。

主なメリット

機能 説明
統合された結果 再実行による検出結果は元のスキャンダッシュボードにシームレスに統合され、一つの包括的な監査レポートになります。
独立した実行 各リスクは分離して実行されます。5つのリスクを再実行した場合でも、一つが失敗しても他のリスクの実行には影響しません。
繰り返しゼロ スキャンの名前変更、バイナリの再アップロード、別個のジョブの管理は不要です。プラットフォームがセッションの完全なコンテキストを保持します。
スマートな検証 組み込みのガードレールが、トークンを送出する前にターゲットの状態とパラメーターを検証し、不要な支出を防ぎます。

今すぐ試す

Risk Rerunsは現在、すべてのAgentic Deep Scanで利用できます。Ostorlab Platformにログインしてお試しください。調査をさらに深めたい場合でも、中断された実行を完了させたい場合でも、リスクを選択し、設定をカスタマイズして、起動するだけです。