Ostorlab Logo
料金 パートナー

ニーズに合ったカバレッジを選択

AIペネトレーションテスト

アプリケーションまたは接続されたエコシステムを対象に、範囲を定めて専門家が検証する評価を実施します。

Core パッケージ $499 単発評価

AppSec

一番人気

接続された1つのモバイルまたはWeb/APIアプリケーションエコシステムを継続的に保護します。

カバレッジ
請求
モバイルAppSec$599アプリケーションあたり / 月

Enterprise

構成可能なカバレッジ、ガバナンス、自動化、サポートにより複数のアプリケーションを保護します。

  • 構成可能なアプリケーションカバレッジ
  • 年間共有AIセキュリティクレジット
  • ガバナンス、連携、サポート
  • Attack SurfaceとApp Vettingを含む
ポートフォリオ向けカスタム年間契約
導入企業
GoogleRolexCiscoPanasonicEdenredDeloitteTelmedIQTikTokBMWOoredoo
Gartner
第1位のソリューション 独立した顧客評価
★★★★★
“非常に専門的で技術的です。五つ星。素晴らしい成果です。”
セキュリティアーキテクト · メディア
1 / 4
APPSEC / モバイル

モバイルアプリとその背後にあるすべてを保護

アプリと接続されたAPI、バックエンド、ソースコード、依存関係、コンテナ、シークレット、構成、ランタイムワークフローを継続的にテストします。

モバイルアプリ
API ソースコード ランタイム 依存関係 CI/CD シークレット

継続的な検出

新しいビルド、依存関係、公開サービスが自動的にカバレッジへ追加されます。

ランタイムインテリジェンス

静的、動的、動作、認証ワークフローのテストを1つのワークスペースで実施します。

検出から修正まで

詳細調査、安全なパッチ生成、修復検証をコンテキストを切り替えずに実行します。

最適な用途

モバイル製品をリリースするチーム

  • モバイルエンジニアリングおよびAppSecチーム
  • Android、iOS、HarmonyOSアプリをリリースするチーム
  • 継続的なセキュリティとプライバシーテスト
  • CI/CDに統合された調査と修復
含まれる内容

1つにつながったセキュリティワークスペース

1つのワークスペースでアプリケーションエコシステム全体をカバー:

モバイルアプリ1件 App Store、Google Play、TestFlight + バイナリファイル(.apk、.ipa、.aab)
+
Web/API対象 最大3件 REST、GraphQL、バックエンドエンドポイント
+
ソースコードリポジトリ 最大3件 GitHub、GitLab、Bitbucket、Azure DevOps
  • 静的、動的、ランタイム、振る舞い分析
  • ログイン、SSO、2FA/OTPの認証済みワークフロー
  • 月20 AIセキュリティクレジット
  • ワンクリックAutofixとTicket Agentトリアージ
  • コラボレーションユーザー数無制限
含まれる連携

セキュリティをチームが普段使うツールに統合

AIセキュリティクレジット

AIセキュリティクレジットの仕組み

通常のワークスペーステストは含まれています。クレジットは高度なAIアクションに使用されます。

20クレジット / 月
詳細分析
Autofix
エージェント型テスト
修正検証
クレジットの用途
  • モバイル、Web、APIのエージェント型テスト
  • 単一脆弱性評価と詳細分析
  • AI Autofixによるコードパッチと設定修正
  • Ticket Agentによるトリアージとプルリクエスト作成
  • 修正検証とペネトレーションテスト品質の評価
クレジットを使い切った場合

ワークスペースの通常テストは継続します。高度なAI操作には追加クレジットが必要です。Enterpriseでは年間プールのクレジットを利用できます。

カバレッジを比較

プランを比較

各プランのアプリケーションテスト、AIによる修復、レポート、継続的セキュリティ、ガバナンスへの対応を比較できます。カテゴリ見出しをクリックして展開または折りたたみます。

機能
AIペネトレーションテスト 範囲指定 開始する
モバイルAppSec 継続的 開始する
Web/API AppSec 継続的 開始する
Enterprise ポートフォリオ 営業に相談
主な用途
検証済み評価
継続的なモバイルエコシステムセキュリティ
継続的なWeb/API/バックエンドセキュリティ
組織全体のAppSec
料金基準
評価クレジット
ワークスペース + AIセキュリティクレジット
ワークスペース + AIセキュリティクレジット
カスタム年間プラン
モバイルアプリ対応
モバイルエコシステムに対応
アプリケーション/ワークスペース上限
範囲指定評価
モバイルワークスペース1件(モバイルアプリ1件 + Web/API最大3件 + リポジトリ3件)
Web/APIワークスペース1件(Web/API最大3件 + リポジトリ3件)
構成可能
月間AIセキュリティクレジット
見積もりベース
月20 AIセキュリティクレジット
月20 AIセキュリティクレジット
年間クレジットプール
複数アセットSecurity Run
モバイルアプリテスト(Android、iOS、HarmonyOS)
アドオン
構成可能
Web、API、バックエンドテスト
構成可能
ソースリポジトリスキャン
構成可能
コンテナスキャン
構成可能
SBOMスキャン
構成可能
SAST、DAST、SCA、APIセキュリティ
ランタイムおよび動作分析
構成可能
認証ワークフローテスト(SSO/2FA)
構成可能
エージェント型AIテスト
AI独自キー(BYOK)
単一脆弱性評価と詳細分析
クレジット使用
クレジット使用
クレジット使用
クレジット使用
AI AutofixとTicket Agent
アドオン
構成可能
PR作成と修正検証
アドオン
要望に応じて提供
要望に応じて提供
構成可能
人による検証
含まれます
アドオン
アドオン
構成可能
継続的モニタリングと再スキャン
構成可能
CI/CD、ソースコード、チケット連携
要望に応じて提供
アセット攻撃対象領域
要望に応じて提供
含まれます
アプリ審査
要望に応じて提供
含まれます
SSO/SAML、RBAC、監査ログ
要望に応じて提供
アドオン
アドオン
サポートとSLAレベル
標準
標準 / 優先
標準 / 優先
標準、24/5優先、または専任TAMと24/7 SLA
よくある質問と回答

よくある質問

プラン、ワークスペース、クレジット、評価、連携、追加カバレッジの仕組みをご確認ください。

チームに相談

アプリケーションはパッケージ名またはバンドルIDによって識別されます。つまり、同じパッケージ名のすべてのビルドは1つのアプリケーションとしてカウントされます。各ライセンスは、毎月お客様のアプリケーション全体でローテーションできる月額の枠です。たとえば、6つのアプリケーション(Android 3つ、iOS 3つ)があり、2つのライセンスを契約しているとします。最初の月に2つのアプリケーションを必要な回数だけスキャンし、翌月には別の2つのアプリケーションに切り替えるといった使い方が可能です。

準備ができたら始めましょう

アプリケーションを保護する準備はできましたか?

AIペネトレーションテストから始めるか、包括的なアプリケーションセキュリティプログラムを構築できます。

営業に相談