Skip to main content
ブラックボックスペネトレーションテストは、ブラウザとネットワークのやり取りを通じて、実行中のアプリを外部から検証します。アプリのソースコードは使用しません。 プロジェクトセキュリティセンターでは、**Level 3 (AI pentest)**は次の3種類のセキュリティチェックをまとめて実行します:
  1. 無料の依存関係およびパッケージチェック
  2. ソースコードに対するAgentの静的解析
  3. ソースコードを使用せず、外部からライブPreviewをテストするブラックボックステスト
Level 3を開始すると、Replitはソースコードに対するAgentのレビューと外部のブラックボックステストを並行して実行します。

Level 3スキャンを実行する

1

プロジェクトを開く

スキャンしたい個々のプロジェクトを開きます。
2

Security Centerを開く

プロジェクトのToolsペインでSecurity Centerを選択します。
3

スキャンを開始する

Security Centerの上部でRun scanを選択します。
4

Level 3を選択する

**Level 3 (AI pentest)**を選択します。
Toolsペインから開いたSecurity and Privacy Centerで、スキャンレベルを選択するメニューが展開され、Level 3 AI pentestが選択されている状態

Level 3 (AI pentest)は、無料の依存関係およびパッケージチェックに加えて、Agentの静的解析と外部のライブPreviewテストを追加します。

5

両方のタスクを待つ

ソースコードレビューと、ブラウザおよびネットワークのブラックボックステストの両方が完了するのを待ちます。
6

結果をレビューする

Securityペインで両方のタスクの検出結果をレビューします。承認した問題をAgentに送信する前に、それぞれの検出結果を評価します。
7

修正して再実行する

承認した検出結果をAgentに送信します。修正を適用した後、別のLevel 3スキャンを実行してそれらを確認します。

2つのタスクを理解する

両方の検出結果をレビューしてください。どちらか一方がもう一方の代わりになるわけではありません:ソースコードレビューは脆弱な実装の詳細を特定でき、ブラックボックステストは実行中のアプリを外部から評価します。

次のステップ