日本経済の DX 進展に伴う脆弱性診断需要の爆発と、それによる供給・人材不足の課題に正面から取り組んでいるのが、AI と RPA 技術を活用した脆弱性診断自動化ツール「AeyeScan(エーアイスキャン)」と、その開発と提供を行う株式会社エーアイセキュリティラボである。
これまで脆弱性診断において手作業で行われてきた業務の約 7 割から 8 割の自動化を実現できるという評価のもと採用が進んでおり、ユーザー企業の診断内製化と真の DevSecOps 実現を支えるツールとして AeyeScan は日々進化を続けている。
当初は「診断技術者の仕事を AI が奪う」という古典的な物語のもと、職人的診断技術者による猛反発も予想された AeyeScan だが、一方で、網羅的な脆弱性診断業務に今まで含まれてきた「長時間にわたる同一作業の反復と繰り返し」等の辛みから診断技術者を解放し、優秀なホワイトハッカーやバウンティハンターが本来取り組むべき、よりクリエイティブな診断領域へと集中することを強力に支援するツールとして、近年診断のプロからも熱い視線を注がれている。
脆弱性診断の新たな選択肢「ちょうどいいレベルの診断」を AeyeScan活用でサービス化 ~ NTTデータ先端技術
Read more »この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで
Read more »AIは未来の脆弱性診断をどう変える? 第3回 「進化する AI と共に成長する AeyeScan、人を超えていく未来の可能性を探る」
Read more »AIは未来の脆弱性診断をどう変える? 第2回 「設定からレポートまで ~ AeyeScanにChatGPTを組み込む:未来の脆弱性診断への第一歩」
Read more »AIは未来の脆弱性診断をどう変える? 第1回 「これまでの診断ツールの不得手を想像以上に補う可能性を示したChatGPT」
Read more »ChatGPT がつくる未来の脆弱性診断、いち早く取り組むエーアイセキュリティラボ
Read more »AIは脆弱性診断士の夢を見るか? 脆弱性検査ツール「AeyeScan」を編集長上野が使ってみた
Read more »クラウド型Webアプリ脆弱性診断ツール「AeyeScan」提供開始
Read more »