> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# ブラックボックスペネトレーションテスト

> ソースコードをレビューし、ブラウザとネットワークのやり取りを通じて実行中のアプリをテストするLevel 3セキュリティスキャンを実行します。

ブラックボックスペネトレーションテストは、ブラウザとネットワークのやり取りを通じて、実行中のアプリを外部から検証します。アプリのソースコードは使用しません。

プロジェクトセキュリティセンターでは、\*\*Level 3 (AI pentest)\*\*は次の3種類のセキュリティチェックをまとめて実行します：

1. 無料の依存関係およびパッケージチェック
2. ソースコードに対するAgentの静的解析
3. ソースコードを使用せず、外部からライブPreviewをテストするブラックボックステスト

Level 3を開始すると、Replitはソースコードに対するAgentのレビューと外部のブラックボックステストを並行して実行します。

## Level 3スキャンを実行する

<Steps>
  <Step title="プロジェクトを開く">
    スキャンしたい個々のプロジェクトを開きます。
  </Step>

  <Step title="Security Centerを開く">
    プロジェクトの**Tools**ペインで**Security Center**を選択します。
  </Step>

  <Step title="スキャンを開始する">
    Security Centerの上部で**Run scan**を選択します。
  </Step>

  <Step title="Level 3を選択する">
    \*\*Level 3 (AI pentest)\*\*を選択します。

    <Frame caption="Level 3 (AI pentest)は、無料の依存関係およびパッケージチェックに加えて、Agentの静的解析と外部のライブPreviewテストを追加します。">
      <img src="https://mintcdn.com/replit/Skn6tD6LwF4-qlqT/images/project-security-center/level-3-ai-pentest.png?fit=max&auto=format&n=Skn6tD6LwF4-qlqT&q=85&s=3483509c46c876b6701ee817fc8d5392" alt="Toolsペインから開いたSecurity and Privacy Centerで、スキャンレベルを選択するメニューが展開され、Level 3 AI pentestが選択されている状態" width="2204" height="1200" data-path="images/project-security-center/level-3-ai-pentest.png" />
    </Frame>
  </Step>

  <Step title="両方のタスクを待つ">
    ソースコードレビューと、ブラウザおよびネットワークのブラックボックステストの両方が完了するのを待ちます。
  </Step>

  <Step title="結果をレビューする">
    **Security**ペインで両方のタスクの検出結果をレビューします。承認した問題をAgentに送信する前に、それぞれの検出結果を評価します。
  </Step>

  <Step title="修正して再実行する">
    承認した検出結果をAgentに送信します。修正を適用した後、別のLevel 3スキャンを実行してそれらを確認します。
  </Step>
</Steps>

## 2つのタスクを理解する

| タスク         | 使用する根拠                      | 目的                                      |
| ----------- | --------------------------- | --------------------------------------- |
| ソースコードレビュー  | アプリケーションのソースコード             | コードベース内のセキュリティ、プライバシー、アーキテクチャの脆弱性を特定します |
| ブラックボックステスト | 実行中のアプリとのブラウザおよびネットワークのやり取り | ソースコードを使用せず、外部から観測可能な挙動を検証します           |

両方の検出結果をレビューしてください。どちらか一方がもう一方の代わりになるわけではありません：ソースコードレビューは脆弱な実装の詳細を特定でき、ブラックボックステストは実行中のアプリを外部から評価します。

## 次のステップ

* 通常のソースコードワークフローには[Agentセキュリティスキャン](/ja/features/security/agent-security-scans)を使用してください。
* [プロジェクトセキュリティセンター](/ja/features/security/project-security-center)がスキャンの選択肢と自動チェックをどのように組み合わせているかを学びます。
* [セキュリティの概念](/ja/features/security/concepts)で関連用語を確認します。
