メインコンテンツにスキップ ナビゲーションにスキップ フッターにスキップ
予防的防御

本番をクローン。AIに攻撃させる。

インフラの完全なコピーを作成し、AIによるペネトレーションテストを実行 — 本番を危険にさらさずに。

すべてのセキュリティツールが脆弱性をスキャンします。実際のクローンを攻撃できるツールはありません。Rediaccはできます。

rdc term production security-scan
本番環境をクローン中............... 完了 (47秒) ..
→ スナップショット: 380 GB (btrfs CoW: 2.1 GB 使用)
AIペンテストエンジンを初期化中................ 完了 ..
→ エンジン: OWASP ZAP + Nuclei + カスタムルール
攻撃シミュレーションを実行中... .............
→ ポートスキャン................................. 847ポート確認済み
→ Webアプリケーションテスト................... 12エンドポイント
→ 認証テスト.................... 4サービス
→ SQLインジェクションプローブ..................... 186クエリ
→ XSS検出............................. 94ベクター
→ CVEスキャン.............................. 2,847シグネチャ
✓ ペンテスト完了: 7件の脆弱性を検出
テストクローンを破棄中........................ 完了 ..

出力は例示です。実行時には追加ログが出る場合があります。

47s
Clone for testing
0
Production risk
2,847
CVE signatures scanned
問題点

リスクなしで本番のペネトレーションテストはできない

稼働中のシステムへのペネトレーションテストは危険です。サービスをクラッシュさせたり、データを破損させたり、誤報を引き起こす可能性があります。そのため、ほとんどのチームはスキップするか、現実を反映しない古いステージング環境でテストします。結果:脆弱性が数ヶ月間未パッチのまま — または攻撃者が先に見つけるまで。

リスクなしで本番のペネトレーションテストはできない
194日間 侵害を特定するまでの平均時間 IBM Cost of a Data Breach 2024
180% 初期侵入ベクターとしての脆弱性悪用の増加 Verizon DBIR 2024
$4.88M データ侵害の平均コスト IBM Cost of a Data Breach 2024
従来のペネトレーションテスト
1か月目 ペンテストをスケジュール
2-4か月目 ベンダーを待つ
1週目 ステージングをテスト
2週目 PDFレポートを取得
現実 本番は異なる
REDIACCを使えば
ペンテスト実行
47s
7件の脆弱性を検出
実際のコスト

脆弱性の露出にどれだけのコストがかかっていますか?

脆弱性が未パッチのまま残る日は、インフラが露出されている日です。リスクウィンドウを計算してください。

セキュリティ被害額計算機

REDIACCなし
ブラインドスポット98%
脆弱性ごとの露出期間197 days
ペンテストコスト$60,000
年間セキュリティコスト
$114,880
REDIACCあり
ブラインドスポット0%
脆弱性ごとの露出期間14 days
ペンテストコスト$0
年間セキュリティコスト
$4,800
モデル:従来のペンテストコスト約$15K/回(約10サーバー)。ブラインドスポット=アクティブスキャンなしの年間の割合。Rediaccのコストは継続的な自動テストで$20/サーバー/月に基づく。
仕組み

1コマンド。リスクゼロ。

1

Clone

47秒で本番インフラの正確なbtrfsスナップショットを作成。ゼロコピー、完全な忠実性。

2

攻撃

クローンに対してAI駆動のペンテストを実行 — ポートスキャン、SQLi、XSS、CVEチェック、認証プローブ。実際の攻撃、実データ。

3

Fix

優先度付きの脆弱性レポートを取得。攻撃者に見つかる前にパッチを適用。クローンを破棄 — 本番は一切影響なし。

本番 Live
🔒 GitLab :443
🔒 Nextcloud :443
🔒 Keycloak :8443
🔒 MariaDB :3306
btrfs CoW · 47s
Clone 攻撃中
⚔️ Port scan · 847 ports
⚔️ SQLi probing · 186 queries
⚔️ XSS detection · 94 vectors
⚔️ CVE scanning · 2,847 sigs
Report · 7 found
脆弱性レポート 7件検出
CRIT: SQLi in auth endpoint
HIGH: Outdated OpenSSL
HIGH: CORS misconfiguration
MED: +3 medium, +1 low
技術詳細

これが機能する理由

従来のペネトレーションテストは、作成から数日で本番と乖離するステージング環境を対象とします。Rediaccは実際の本番インフラのbtrfsコピーオンライトスナップショットを作成します — 同じデータ、同じ設定、同じ脆弱性 — そしてそれに対して自動攻撃シミュレーションを実行します。クローンはテスト後に破棄されます。本番は一切触れません。

ステージング(数週間前、設定ドリフト)
本番クローン(数秒前、100%一致)
高い(本番テスト時)またはなし(ただし不正確)
ゼロ — クローンは使い捨て
サニタイズ済み / 合成データ
実際の本番データ(分離済み)
ステージングに数日〜数週間
btrfs CoWで47秒
年1〜2回(手動)
継続的(自動化、デプロイごと)
エンゲージメントごとに$15,000〜$50,000
限界コスト$0(自動化)
重要な理由

得られるもの

本番リスクゼロ

本番ではなく使い捨てクローンを攻撃。クラッシュさせても、壊しても、悪用しても — ライブインフラは影響なし。

実際の本番環境

実際の設定、実データ、ライブサービスバージョンでテスト — 何か月も前にドリフトしたサニタイズ済みステージング環境ではなく。

年次ではなく継続的に

デプロイごと、毎週、またはコミットごとにペンテストを実行。手動エンゲージメント間の6か月の待機はもうありません。

本番クローンに対して初めての自動ペンテストを実行し、23の脆弱性を発見しました — 3回の手動監査を生き延びた2つの重大なSQLインジェクションベクターを含む。次のコンプライアンスレビュー前にすべてをパッチし、今では年1回ではなく週1回ペンテストを実行しています。
週次自動ペンテスト

攻撃者より先に脆弱性を発見

無料のCommunityエディションから始めましょう。60秒以内に最初のペンテストを実行できます。

$ rdc audit log --limit 200
あらゆるコンテナ化ワークロードをテスト
データベース、メールサーバー、CI/CD、CMS、監視、認証 — コンテナで動くものなら、Rediaccがクローンのペンテストを実行できます。
出典・参考文献
  1. IBM Security, "Cost of a Data Breach Report," July 2024. "The global average cost of a data breach reached USD 4.88 million in 2024." "The global average data breach lifecycle hit a 7-year low of 258 days (194 days to identify, 64 days to contain)." newsroom.ibm.com
  2. Verizon, "2024 Data Breach Investigations Report," May 2024. "The exploitation of vulnerabilities as an initial point of entry almost tripled from the previous year, accounting for 14% of all breaches." www.verizon.com
製品パフォーマンスの主張は、Rediaccのbtrfsコピーオンライトアーキテクチャに基づいています。計算機の見積もりは業界標準のコストモデルを使用しています。実際のコストは組織によって異なります。