診断計画を自動生成

診断対象を入れるだけ。診断計画を自動生成。

URL、sitemap、仕様ファイル、lockfile、SBOM から診断タイプを自動判定し、開始前に確認すべき例外だけを整理します。

セキュリティ診断ダッシュボードを確認するワークスペース

利用者に診断メニューや条件を細かく組み立てさせるのではなく、投入された対象から診断計画を作り、危険操作、認証不足、所有確認、secret 直書きなど開始前に必要な確認だけを残します。

URL / sitemaplockfile / SBOMOpenAPI / GraphQL診断計画
3タイプWeb、依存ライブラリ、API を投入対象から自動判定します
例外だけ所有確認、認証不足、危険操作、判定保留だけ確認します
readiness開始不可、警告、情報、OK を診断前に整理します
Input first

診断メニューより先に対象を投入

URL、sitemap、仕様ファイル、lockfile、SBOM から、自然な診断タイプをシステムが推定します。

Auto plan

診断計画を自動生成

ページ種別、依存範囲、API分類、危険操作候補、除外候補を自動で整理します。

Exception only

利用者が触るのは例外だけ

所有確認、認証プロファイル不足、送信許可、状態変更API、判定保留だけを確認します。

Target input

最初の操作は、診断したい対象を渡すこと。

anshin vulne は「どの診断メニューを選ぶか」から始めません。対象そのものを投入し、Webページ診断、依存ライブラリ診断、API診断のどれで扱うかを自動判定します。

Web

URL / sitemap を投入

URL、sitemap.xml、URLリストから、公開ページ、フォーム、ログイン、認証後候補、管理画面候補を推定します。

SCA

lockfile / SBOM を投入

package-lock、pnpm-lock、poetry.lock、SBOM JSON などを取り込み、package manager と依存範囲を判定します。

API

OpenAPI / GraphQL / collection を投入

OpenAPI JSON / YAML、GraphQL schema、Postman / Insomnia collection、API base URL から API 診断を組み立てます。

Advanced

URL指定は補助導線へ

SCA の repository URL や lockfile URL は標準導線に出しすぎず、必要な利用者だけ advanced で扱います。

Auto plan

投入された対象から、診断計画を自動で作る。

利用者が条件を増やすのではなく、システムが自動採用、確認推奨、安全ブロック、高度設定を分類します。画面は選択肢の羅列ではなく、診断計画の理解と例外確認に集中します。

Webページ診断

ページ種別と危険操作候補を分類

公開ページ、フォーム、検索、ログイン、アップロード、認証後候補、管理画面候補を整理し、危険な送信は除外候補にします。

依存ライブラリ診断

依存範囲と修正候補を整理

file import では URL 所有確認を要求せず、package manager、runtime / devDependencies、直接依存 / 間接依存を判定します。

API診断

認証、管理API候補、状態変更APIを分類

OpenAPI や GraphQL から公開API、認証後API、認証フロー、状態変更API、除外候補を整理します。

decision status

実行可否を自動で分ける

自動実行、確認推奨、安全ブロック、高度設定を分け、利用者が判断すべき例外だけを残します。

Safety and readiness

危険な例外だけを、開始前に分かる形で確認する。

安全確認は利用者に丸投げしません。危険操作は送信しない、状態変更APIは送信しない、実 secret は保存しない、SCA file import は所有確認不要、という既定値で開始可否を判定します。

auto_run

安全な既定値で自動実行

静的ページ確認、GET / HEAD / OPTIONS、lockfile 解析など、破壊的でない範囲は自動採用します。

recommended_with_confirmation

確認すれば実行できる項目

フォーム送信テスト、認証後API到達確認、権限別チェックなどは意味と影響を示して確認します。

blocked_by_safety

危険な操作は送信しない

POST / PUT / PATCH / DELETE、決済、削除、退会、危険ファイル、実 secret 保存は開始前にブロックします。

advanced_only

高度設定は必要な利用者だけ

repository URL、license policy、SBOM出力、隔離ブラウザ詳細条件は標準導線から下げます。

Step 1-5

診断開始までの5ステップを、迷わない役割に分ける。

  1. 01対象投入 / メニュー確認

    URL、sitemap、lockfile、SBOM、OpenAPI、GraphQL schema、collection を投入し、診断タイプを自動判定します。

  2. 02対象詳細

    URL群、API仕様、lockfile、SBOM など診断対象の実体を確定します。SCA file import と URL / API 診断を分けます。

  3. 03条件

    自動生成された診断計画を確認し、自動判定結果、decision status、必要時の追加入力だけを扱います。

  4. 04安全確認

    readiness を開始不可、警告、情報、OK に分類し、開始前に解消すべき項目を示します。

  5. 05最終確認

    保存される payload、診断権限、送信許可、開始ボタン状態を確認し、開始可能な場合だけ診断します。

Finding and evidence

診断後は、実施したことと実施しなかった理由まで残す。

結果は脆弱性件数だけでは足りません。入力、診断計画、自動判定理由、実施した診断、未実施理由、マスク済み証跡、次に取るべき対応まで一貫して確認できることが重要です。

Web

ページ種別ごとのリスク

公開ページ、フォーム、ログイン、アップロード、管理画面候補ごとに、リスク、証跡、未実施理由、追加確認候補を表示します。

SCA

依存関係と修正候補

直接依存 / 間接依存、修正可能バージョン、更新優先度、license risk、SBOM出力可否を整理します。

API

API分類ごとのリスク

401 / 403、認証設定、マスク済み応答証跡、状態変更APIを送信しなかった理由を表示します。

Report

説明に使えるPDFレポート

改善報告、社内共有、再診断の比較に使える形で、影響、根拠、推奨対応をまとめます。

Plans

対象投入の価値体験から、API・認証あり診断へ広げる。

Free

0円

URL を投入し、公開ページの安全な一次確認と自動判定の価値を確認できます。

  • URL / sitemap の一次確認
  • 安全な既定値の診断
  • 自動判定の価値体験

Standard

3,980円/月

初回3ヶ月限定

API仕様や lockfile / SBOM を取り込み、診断計画と PDF レポートまで確認できます。

  • Web / SCA / API 診断
  • 診断計画の確認
  • PDFレポート
  • 90日履歴

Pro

11,980円/月

初回3ヶ月限定

認証後 Web、認証後 API、権限差分、再診断まで、確認が必要な例外を扱います。

  • 認証後 Web 診断
  • 認証後 API 到達確認
  • 権限比較
  • 再診断と差分レポート

Start

まずは診断対象を投入して、自動生成された診断計画を確認。

URL だけでも始められます。必要に応じて sitemap、lockfile、SBOM、OpenAPI、GraphQL schema、collection を追加し、危険な例外だけ確認して診断へ進みます。