採点つきアタックサーフェス・インテリジェンス

露出しているすべてを可視化。
重要な問題から解決。

外部に公開されているアタックサーフェス全体をマッピングし、各ホストの正確なCVEまで掘り下げて把握できます。6種類のスキャン、わかりやすい1つのグレード、そしてすべての検出結果を平易な言葉で説明するAIアシスタント。

クレジットカード不要 · GoogleまたはGitHubでサインイン · 初日からフルアクセス

6
スキャンタイプ
A+ to F
評価結果
100+
セキュリティチェック
1
総合スコア

AYAsecのワークフロー

「そもそも何が露出しているのか」から、3ステップで修正リストへ

多くのスキャナーは、あらかじめスキャン対象を把握していることを前提としています。AYAsecはその一歩手前から始まります - まずホストを見つけ出し、それぞれの何が問題かを教えてくれます。

01Discoveryスキャン
アタックサーフェスをマッピング
ドメインに対してDiscoveryを実行します。AYAsecはサブドメインおよび関連ドメインを列挙し、それぞれの稼働状況を確認し、技術スタックをフィンガープリンティングし、放棄されたDNSレコードにおけるサブドメイン乗っ取りのリスクを検出します。
02ターゲットグループ
重要なホストをグループ化
重要な稼働中のホストを選択し、ワンクリックでターゲットグループに追加します。これにより、ドメインを1つずつ扱うのではなく、まとめて管理・スキャン・追跡できるようになります。
03HTTPスキャン + CVE検索
ホストごとのCVEを掘り下げる
グループ全体を一括スキャンします。各ホストのレポートには検出された技術スタックが表示され、自動検出が見逃したバージョンがあれば修正でき、実際に稼働しているソフトウェアに対応する正確なCVEが返されます。

上記のすべてのステップは、AYAsec内でワンクリックで実行できる実際の操作です - スクリプトも、CSVの加工も、複数ツールのつぎはぎも必要ありません。

このワークフローを無料で試す

スキャン対象

外部リスクを可視化する6つの方法

存在すら知らなかったホストから、把握済みのホストの暗号スイートまで - AYAsecは公開されているすべての層を網羅します。

アタックサーフェス・ディスカバリー
サブドメインおよび関連ドメインを列挙し、各ホストの技術スタックをフィンガープリンティングし、放棄されたDNSレコードを誰かに乗っ取られる前にサブドメイン乗っ取りのリスクを検出します。
TLS / SSL分析
プロトコルサポート、暗号スイート、証明書の有効性、信頼チェーン、CAAレコード、そしてBEAST、POODLE、Heartbleedといった既知の脆弱性まで - すべてをグレード判定します。
HTTPセキュリティスキャン
ZAPを活用した本格的なスキャン - JSの多いページに対応するAJAXスパイダーによるクロール、深度を設定可能なアクティブ脆弱性テスト、セキュリティヘッダーのチェック、そして既知のCVEと照合する技術フィンガープリンティング。
ポートスキャン
インターネットから到達可能な開放ポートおよび公開サービスを検出します。攻撃者に先んじて、リスクの高いサービスや設定ミスを洗い出します。
DNSセキュリティ
SPF、DMARC、DNSSEC、MTA-STSの各レコードに加え、ゾーン転送やDNS乗っ取りのリスクを検証します。メールのなりすましリスクやDNSの設定ミスをひと目で把握できます。
ドメイン信頼性
ドメインおよびIPを、DNSBLブロックリスト、AbuseIPDBのレピュテーションデータ、脅威インテリジェンスフィード(Google Web Risk、AlienVault OTX)、ドメインの登録年数などと照合し、レピュテーション上の問題を早期に発見します。

スコアリングシステム

実際に行動につながる、たった1つのグレード

各スキャンには、A+からFまでの独自のグレードが付与されます。すべてを実行すると、AYAsecはそれらを統合し、ドメイン全体の単一のOverallグレードとして提示します。これにより、対象の現状と、それが改善しているか悪化しているかを常に正確に把握できます。

A+98–100
A90–97
B70–89
C60–69
D50–59
E35–49
F0–34

AYAをご紹介

レポートを一緒に読み解くAIアナリスト

AYAは、Claudeを活用したアシスタントで、すべてのレポートに組み込まれています。今見ている画面のグレード、検出結果、CVEをあらかじめ把握しているため、結果について平易な言葉で質問するだけで、一般論ではなく実際のスキャンに基づいた回答を得られます。

  • 検出結果の意味と重要性について質問できる
  • 実際の結果に基づいた修正ガイダンスを得られる
  • ホスト上のどのCVEを優先すべきか把握できる
なぜこのホストはDグレードなのですか?
AYA
TLS 1.0が依然として有効になっていることと、HSTSヘッダーが欠落していることが原因です。中でもTLSの検出結果が最も大きく影響しており、この古いプロトコルを無効化するだけでも、グレードが1段階上がるでしょう。

イメージです。AYAは実際に閲覧中のレポートに基づいて回答します。

変化を見逃さない

一度スキャンするだけ。変化があれば、お知らせします。

セキュリティ体制は静かに劣化していきます - 期限が近づく証明書、再度有効化されてしまった脆弱なプロトコル、デプロイの際に外れてしまったヘッダーなど。対象にスケジュールを設定し、AYAsecに見守らせましょう。

スケジュール再スキャン
対象を、自分で決めたスケジュールに沿って自動的に再スキャンするよう設定できます。リマインダーも、ドメインの見落としも不要になります。
グレード低下アラート
対象のグレードがスキャンの間に低下した瞬間、AYAsecがフラグを立てます。静かな変化が、気づかれないままの穴になることを防ぎます。
証明書の有効期限アラート
TLS証明書が失効する前に事前通知を受け取れます。失効後の障害報告ではありません。
PDFエクスポート
どのレポートも、監査担当者やクライアント、チケット用にきれいなPDFへ変換できます。ワンクリックで、コピー&ペーストは不要です。

チームのために設計

単一の対象を超えてスケール

セキュリティチームやIT部門が本当に求めるアクセス制御機能で、組織内のすべてのドメインを管理できます。

ワークスペース
対象、スキャン、アラートをチームや事業部門ごとに分離し、それぞれ専用のダッシュボードを持たせることができます。
ターゲットグループ
関連するドメインをまとめ、一括でスキャン・検証を行い、グループ全体のワースト値に基づく統合グレードを確認できます。
SSOとアクセス制御
SAMLシングルサインオン、ロールベースの権限設定、IPアローリスト、セッション管理により、誰が何を閲覧・実行できるかを管理します。
監査ログ
誰が、何を、いつスキャンしたかの完全な履歴を記録し、コンプライアンス審査や社内の説明責任にすぐ対応できます。

今日、何を露出しているかを確認しましょう

無料アカウントを作成し、AYAsecにドメインを指定するだけで、数分で最初のグレード付きレポートが手に入ります。クレジットカードは不要。すべてのスキャンタイプにフルアクセスできます。

A+ - ayasec.ai自身のAYAsecスコア