コンテンツにスキップ

アセスメント完了後のレポートダウンロード

アセスメントが完了すると、Aikido Pentestではアセスメント結果からレポートをダウンロードできます。レポートを読む相手と、どの程度の技術的詳細を見せるべきかに応じてレポートの種類を選択してください。

完了したすべてのAikido Pentestには、これらのレポートオプションが含まれています。アセスメントに未決済のクレジットがある場合は、レポートをダウンロードする前に精算する必要があります。Run now, pay laterを参照してください。

「Download report」をクリックすると、AikidoはChoose Report Type(レポート種類の選択)を求めます。各種類は同じアセスメントデータを使用しますが、詳細のレベル、表現の仕方、想定読者が異なります。

レポートの種類 最適な用途 含まれる内容
Simplified Auditor Report (標準) 外部関係者、顧客、調達チーム向け 機微なスタック情報や悪用可能な詳細を含まない、セキュリティ体制の証明。
Detailed Auditor Report セキュリティ監査人や技術レビュアー向け 完全な検出結果、技術的証拠、修正履歴。
High Level Management Report 経営層や管理職向け 主要な検出結果、解決状況、全体的なセキュリティ体制の簡潔な要約。
Post-Remediation Report 修正後の残存リスクを確認する関係者向け 現在のセキュリティ体制と残存リスク。
Letter of Attestation デューデリジェンスやRFP(提案依頼書)向け 具体的な検出結果を伴わない、ペネトレーションテストが実施されたことの確認。

レポートをダウンロードする方法

Section titled “レポートをダウンロードする方法”

検証が完了した後、アセスメントを開きます。

**「Download report」をクリックします。Choose Report Typeダイアログで、読者に合った種類を選択し、「Continue」**をクリックします。

Aikidoは選択した詳細レベルを使用して、ダウンロード可能なPDFレポートを作成します。

レポートが利用可能なすべてのペネトレーションテストの一覧は、pentest reports section(ペネトレーションテストレポートセクション)で確認できます。