Edgescan Atomic、制御されたAIテストで攻撃経路を検証

Edgescanは、エージェンティックAIとEdgescanが蓄積してきたセキュリティインテリジェンスを土台とする自律型ペネトレーションテスト機能「Edgescan Atomic」の提供開始を発表しました。Edgescan Atomicは、Edgescanの既存の継続的セキュリティプラットフォーム上で動作させることも、エージェンティック・ペネトレーションテストのソリューションとして単体で利用することも可能です。

組織には、AIを悪用したサイバー攻撃から自社が守られているという確信が求められています。Edgescan Atomicは、組織が自らのセキュリティ態勢を迅速に確認するために必要な、継続的かつ迅速でオンデマンドの攻撃的検証レイヤーを提供することを目的に設計されています。

Edgescan Atomicは単独でも動作しますが、過去のスキャンデータ、PTaaSの結果、誤検知データ、検証済みの脆弱性、資産コンテキスト、認証ワークフロー、API情報、過去の評価データといった「Edgescan Intelligence」を活用すると、効果が大幅に高まります。これにより、Atomicは潜在的な攻撃経路を探索・検証する際に、より充実した出発点を得られます。

Atomicは、エージェンティックAIと「Edgescan Harness」を組み合わせ、実績あるセキュリティインテリジェンスを提供します。Edgescan Harnessは、AIが実行できることとできないことを制御する仕組みです。定められたスコープ、権限、承認、ポリシーを適用することで、Atomicは攻撃者のように推論し適応しながらも、その動作を統制し監査可能な状態に保てます。これにより組織は、監督を手放すことなく自律型ペネトレーションテストを活用できます。

Edgescan Atomicの特長は次のとおりです。

  • セキュリティチーム向けの迅速な検証:自律型テストをすぐに開始でき、過去の対象メタデータがあればそれを活用して詳細な評価を行います。検証はエージェンティックな検証チームが担い、必要に応じて人間の専門家も対応します。
  • セキュリティ運用チームやAppSecチーム向けに、ノイズを抑えつつ、より深いカバレッジを実現:Atomicは、安全でない直接オブジェクト参照(IDOR)、認可の弱点、アクセス制御の不備といったビジネスロジックやアクセス制御の脆弱性を特定できるよう設計されています。検出結果はアナリストに届く前に証拠をもって検証されるため、調査やトリアージの負担を軽減できます。
  • 予測可能なコストとより高い制御性:ライセンスモデルでは、あらかじめ定められたテスト予算が設定されます。Harnessがスコープを強制し、ログを記録するとともに、AIの動作にポリシーを適用します。

「Edgescan Atomicは、従来のペネトレーションテストが抱える根本的な限界、つまりAIによる脅威環境と、アプリケーションコードの変更スピードという課題に対応します。Atomicによって顧客は、必要なときにいつでも自律型ペネトレーションテストを開始できます。より高い制御性と柔軟性、そして迅速なセキュリティ検証を、顧客自身の手に委ねられるのです」と、Edgescan CEOのEoin Keary氏は述べています。

翻訳元: https://www.helpnetsecurity.com/2026/10/07/edgescan-atomic/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。