テクマトリックス、AI活用の脆弱性診断基盤「Ostorlab」を販売開始

テクマトリックスは、Ostorlabの国内総販売代理店権を取得しました。
Web、Web API、モバイルアプリの脆弱性診断プラットフォームを、2026年9月1日から販売します。
攻撃対象領域の可視化から継続的な診断、自律型AIによるペネトレーションテストまで提供します。

記事の概要

Ostorlabは、企業のWeb、Web API、モバイルアプリ、外部公開資産を対象とする脆弱性診断プラットフォームです。
ドメインやIPアドレス、Web・モバイルアプリ、APIなどの攻撃対象領域を可視化します。
資産を継続的に監視し、シャドーITや公開設定の不備などのリスクを早期に発見します。
脆弱性診断は自動で継続的に実施し、診断結果をリスクや対策とともに提示します。
新たに公開された既知の脆弱性(CVE)を診断対象へ自動でマッチングします。
自律型AIによるペネトレーションテストでは、攻撃者の視点から脆弱性の悪用可能性を検証します。
検出結果には、スクリーンショットやリクエスト・レスポンスログ、再現手順が含まれます。
テクマトリックスは日本語サポートを付けて提供し、DevSecOpsの推進やセキュリティ運用の効率化を支援します。

記事のポイント

  1. 攻撃対象領域を可視化: ドメインやIPアドレス、Web・モバイルアプリ、APIを継続監視し、シャドーITなどを発見します。
  2. CVEを自動マッチング: 診断後に新たな既知の脆弱性(CVE)を診断対象へ自動で紐づけ、対処を促します。
  3. 悪用可能性を検証: 自律型AIが攻撃者の視点で検証し、ログや再現手順を含む証拠レベルの高い情報を示します。

このニュースがもたらす影響

  • 導入検討企業: 診断ツール単体ではなく、外部公開資産の把握からCVE対応、悪用可能性の検証までを含め、既存のセキュリティ運用との接続を評価する必要がありそうです。
  • 同業のサービス提供者: 資産の継続監視やCVEの自動紐づけに加え、AIによる攻撃検証と証拠提示までが比較軸となり、診断の自動化だけでは差別化しにくくなる可能性があります。
  • 開発・運用部門: 脆弱性の優先順位付けに使える情報が増えることで、セキュリティ部門だけでなく開発・運用部門も修正判断に関与しやすくなり、部門間の対応手順が求められそうです。

このニュースの背景

企業のWeb、Web API、モバイルアプリ、外部公開資産が診断対象となるため、インターネット上の資産を継続的に把握する必要性が前提にあります。
シャドーITや公開設定の不備など、把握しにくい資産・設定のリスクを早期に見つけることが課題になっています。
新たに公開されたCVEを診断対象へ自動的にマッチングする仕組みにより、診断後も新しい脆弱性への対応を続ける運用が想定されています。
自律型AIによるペネトレーションテストでは、脆弱性の検出だけでなく、実際の悪用可能性を確認することが重視されています。

関連するニュース

詳しい記事の内容はこちらから(引用元)

プレスリリース・ニュースリリース配信シェアNo.1|PR TIMES

テクマトリックス株式会社のプレスリリース(2026年9月1日 10時50分)AIを活用した自律型ペネトレーションテストか…

AIを活用した自律型ペネトレーションテストからASMまでを実現 Web/Web API/モバイルアプリ脆弱性診断プラットフォーム「Ostorlab」の販売を開始
https://prtimes.jp/main/html/rd/p/000000066.000019103.html

最新情報をチェックしよう!
>ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

ビジネスを飛躍させるAIキュレーションメディア「BizAIdea」

国内外の最新AIに関する記事やサービスリリース情報を、どこよりも早くまとめてお届けします。
日々BizAIdeaに目を通すだけでAIの最新情報を手軽にキャッチアップでき、
AIの進化スピードをあなたのビジネスの強みに変えます。

SNSをフォローして頂くと、最新のAI記事を最速でお届けします!
X: https://twitter.com/BizAIdea
Facebook: https://www.facebook.com/people/Bizaidea/61554218505638/

CTR IMG