攻撃対象領域全体での自律型テスト
Webアプリ、API、インフラ、AIシステム全体で自律型セキュリティテストを実行し、必要に応じて人による監督を追加できます。
Cascoは、Webアプリ、API、インフラ、AIシステム向けの自律型セキュリティテスト製品です。人による検証付きの監視型ペンテストにも対応。
Cascoは、Webアプリケーション、API、インフラ、AIシステム向けの自律型ペネトレーションテストに重点を置いたセキュリティテスト製品です。ホームページでは、セキュリティレビューを年1回から通年テストへ移行する方法として位置づけられており、必要に応じて人による監督も利用できます。
この製品は、深刻度、CVSSスコア、ビジネスへの影響、手順付きの再現方法、推奨事項を含むレポートで検出結果を提示します。監視型の提供形態もあり、自律型エージェントと並行して専門の人間のセキュリティエンジニアが作業し、結果を検証したいチーム向けです。
Webアプリ、API、インフラ、AIシステム全体で自律型セキュリティテストを実行し、必要に応じて人による監督を追加できます。
セキュリティを定期的な評価から年中無休のテストへ移行し、単発の対応時だけでなく継続的にシステムを確認できます。
深刻度、CVSSスコア、要約、ビジネス影響、再現手順、推奨される修正を含む検出結果を出力します。
問題修正後の修正確認のために、ワンクリックで再テストできるフローを含みます。
監視型提供では、自律型エージェントと専門の人間のセキュリティエンジニアを組み合わせて、誤検知を減らすために検出結果を検証します。
監視型ワークフローでは、Slack、Teams、またはメールを通じてセキュリティチームと直接連携できます。
単一の年次評価に頼るのではなく、Cascoを使ってWebアプリケーション、API、インフラ、AIシステムを継続的にテストします。
ペネトレーションテスト中に専門の人間のエンジニアに検出結果を検証してもらい、誤検知を減らしたい場合に監視型の提供を利用します。
レポートワークフローを使って、問題の深刻度、再現手順、ビジネスへの影響、修正推奨を一か所で把握します。
修正がデプロイされた後にワンクリック再テストを実行し、問題が再現しなくなったことを確認します。
エンジニアリング、セキュリティ、外部テスターが進行中の評価中に調整する必要がある場合は、監視型のコミュニケーションチャネルを利用します。
Cascoは、Webアプリ、API、インフラ、AIシステム向けの自律型セキュリティテストを実行します。ソースでは、AI支援付きの専門的なペネトレーションテスト向けの監視型提供についても説明されています。
ソースでは、Cascoは一度きりの年次対応ではなく継続的なテストを望むチーム向けのセキュリティテスト製品として示されており、影響、再現手順、推奨修正を含むレポートで結果が提示されます。
ホームページでは人による監督が任意で利用可能とされており、監視型提供では専門の人間のセキュリティエンジニアと自律型ペネトレーションテストエージェントを組み合わせています。
製品ページでは、明確な検出結果、深刻度、CVSSスコア、ビジネス影響、手順付きの再現方法、推奨事項、そしてテスト中に見つかった問題に対するワンクリック再テストを含むレポートが示されています。
`/pricing` の価格ページは現在ページ未発見メッセージを返すため、公開ソースには利用可能な価格体系やプランの詳細はありません。