メインコンテンツにスキップ ナビゲーションにスキップ フッターにスキップ

本番をクローン。AIに攻撃させる。

インフラの完全なコピーを作成し、AIによるペネトレーションテストを実行 — 本番を危険にさらさずに。

問題点

リスクなしで本番のペネトレーションテストはできない

稼働中のシステムへのペネトレーションテストは危険です。サービスをクラッシュさせたり、データを破損させたり、誤報を引き起こす可能性があります。そのため、ほとんどのチームはスキップするか、現実を反映しない古いステージング環境でテストします。結果:脆弱性が数ヶ月間未パッチのまま — または攻撃者が先に見つけるまで。

194日間 侵害を特定するまでの平均時間 1 IBM Cost of a Data Breach Report 2024
180% 初期侵入ベクターとしての脆弱性悪用の増加 2 Verizon DBIR 2024
$4.88M データ侵害の平均コスト 1 IBM Cost of a Data Breach Report 2024
47s
Clone for testing
0
Production risk
2,847
CVE signatures scanned
実際のコスト

脆弱性の露出にどれだけのコストがかかっていますか?

脆弱性が未パッチのまま残る日は、インフラが露出されている日です。リスクウィンドウを計算してください。

仕組み

1コマンド。リスクゼロ。

1

クローン

47秒で本番インフラの正確なbtrfsスナップショットを作成。ゼロコピー、完全な忠実性。

2

攻撃

クローンに対してAI駆動のペンテストを実行 — ポートスキャン、SQLi、XSS、CVEチェック、認証プローブ。実際の攻撃、実データ。

3

Fix

優先度付きの脆弱性レポートを取得。攻撃者に見つかる前にパッチを適用。クローンを破棄 — 本番は一切影響なし。

本番 Live
🔒 GitLab :443
🔒 Nextcloud :443
🔒 Keycloak :8443
🔒 MariaDB :3306
btrfs CoW · 47s
Clone 攻撃中
⚔️ Port scan · 847 ports
⚔️ SQLi probing · 186 queries
⚔️ XSS detection · 94 vectors
⚔️ CVE scanning · 2,847 sigs
Report · 7 found
脆弱性レポート 7件検出
CRIT: SQLi in auth endpoint
HIGH: Outdated OpenSSL
HIGH: CORS misconfiguration
MED: +3 medium, +1 low
技術詳細

これが機能する理由

従来のペネトレーションテストは、作成から数日で本番と乖離するステージング環境を対象とします。Rediaccは実際の本番インフラのbtrfsコピーオンライトスナップショットを作成します — 同じデータ、同じ設定、同じ脆弱性 — そしてそれに対して自動攻撃シミュレーションを実行します。クローンはテスト後に破棄されます。本番は一切触れません。

重要な理由

得られるもの

本番リスクゼロ

本番ではなく使い捨てクローンを攻撃。クラッシュさせても、壊しても、悪用しても — ライブインフラは影響なし。

実際の本番環境

実際の設定、実データ、ライブサービスバージョンでテスト — 何か月も前にドリフトしたサニタイズ済みステージング環境ではなく。

年次ではなく継続的に

デプロイごと、毎週、またはコミットごとにペンテストを実行。手動エンゲージメント間の6か月の待機はもうありません。

お時間がありませんか?

詳細な解説は不要という方へ。 スタンドアップミーティングでチームが読める5分版をご用意しています。

ショート版概要書をダウンロード(PDF)

攻撃者より先に脆弱性を発見

無料のCommunityエディションから始めましょう。60秒以内に最初のペンテストを実行できます。

無料で始める
$ rdc repo fork production --tag pentest