Web Agentic Deep Scan
Web Deep Agentic Scan は、AI を活用したペネトレーションテストを提供します。これにより、複雑な論理的欠陥を発見し、複数の脆弱性を高度な攻撃経路に連鎖させ、概念実証(PoC)エクスプロイトによる結果の検証を行って、Web アプリケーションに対する実際の影響を確認します。
Web Deep Agentic Scan を作成するには:
-
「ハンバーガー」 メニューアイコンをクリックします。

-
「Scanning」 をクリックします。

-
「New Scan」 をクリックして、スキャンページに移動します。

-
「Title」 フィールドにスキャンの名前を入力します。このフィールドは省略可能です。

-
「Web App」または「Web API」を選択します。

-
ターゲットとなる URL またはドメインを指定します。「Continue」 をクリックします。

-
スキャンタイプとして 「Web Deep Agentic Scan」 を選択します。この時点で 「Submit」 をクリックしてスキャンを作成することも、Deep Scan にWebアプリケーションの特定の領域を重点的にテストさせるための詳細な指示を提供することもできます。 詳細な指示を行う場合は、「Continue」 をクリックします。

-
この Agentic Deep Scan 用に設定済みの 「AI Provider」 API キーのいずれかを選択するか、「ADD API KEY」 から新しく作成します。

-
新しいテスト用クレデンシャル(認証情報)を選択または追加して、Agentic Deep Scan が認証済みテストを実行できるようにします。目的のクレデンシャルを選択または追加した後、「Continue」 をクリックします。

-
オプションとして、高度な依存関係の検出のために SBOM またはロックファイルを提供します。「Continue」 をクリックします。

-
プロンプトを使用して、Deep Scan にテスト内容を指示することができます。既存のプロンプトから選択するか、「+ Prompt」 をクリックして独自のプロンプトを作成できます。目的のプロンプトを選択または追加した後、「Continue」 をクリックします。

-
Queries Per Second (QPS)、Proxy、Filter URL regex(特定の URL をスキャンの対象外にする設定)などの詳細設定を構成できます。 「Submit」 をクリックしてスキャンを開始します。

-
「Show」 をクリックしてスキャン結果を確認します。

このチュートリアルでは、Web App および API 向けの Web Deep Agentic Scan を作成する方法を説明しました。