手軽で高速なクラウド型Web脆弱性診断ツールです。VAddyは、開発現場に浸透するセキュリティツールを目指し、従来の製品とは異なる視点・思想で開発しています。私たちは、セキュリティテストにおいて機械化できるところを機械化して煩雑な設定を無くし、誰でも使えるレベルのツールとなることを目指しました。VAddyの検査では、リスクが低いものや攻撃頻度が低いパターンの検査項目を減らし、日々の検査で必ず検査すべきリスクの高い検査項目に限定しています。【特長】・ユーザフレンドリー・高速・自動化(参照元:株式会社ビットフォレストホームページ)
VAddyは開発者、テスター、発注者など、セキュリティエンジニア以外の方々にも利用してもらえるようユーザフレンドリーに力を入れています。 人工知能の技術を利用したVAddyは、検査前の複雑な設定を無くしアプリケーションの動きを自動で把握します。例えば、ログインセッションやフォームのCSRF対策トークンなどの有効期限が検査中に切れてしまった場合は、自動的に再ログインしたり、トークンを再取得します。 これらを、お客様側で細かな設定をしなくても手軽に正確な検査を自動で行えることがVAddyの特徴です。
VAddyが脆弱性を発見するとメールで通知します。管理画面上で問題点の確認ができます。
Professionalプラン以上をご利用の場合は、検査レポート(PDF)をダウンロードすることができます。
VAddyではWebAPIと、WebAPIを操作するコマンドラインツールを提供しています。 これにより検査実行や結果の確認の自動化が簡単にできます。 例えば、cronを使って1日1回の定期実行や、CI(継続的インテグレーション)ツールを使ってリリース前に必ず検査を実行する、などが簡単に実現できます。自動化を一度設定してしまえば、普段は意識せずに一定のセキュリティレベルを保てます。
検査の実行や検査結果の参照を複数のアカウントで共有できます。 アカウント毎に、検査結果の参照のみ、検査の実施可能といった権限を付与できます。 チームメンバーは、組織や会社を超えて権限付与できます。
自社社員のアカウント利用状況の把握は情報システム部などの管理部門にとって避けては通れない業務の一つです。Enterpriseプランの「組織管理機能」では、社員のVAddyアカウント作成は管理者によって行われるので、誰がどのアカウントを持っているかは一目瞭然。社員の就職、退職、異動などによって生じるアカウントの入れ替え作業も容易になります。 もちろん、アカウントリストはCSVでダウンロード可能。自社のアカウント台帳への展開も負担になりません。 すでにVAddyを複数アカウントで共同利用しているお客様向けのアップグレードサポートも予定しています。
シーラベルで可能なこと
最適なITサービス選定を相談しませんか?
脆弱性診断ツールとは|セキュリティ診断の機能一覧・導入メリット・実...
システムにセキュリティ上の欠陥や問題点がないかを診断できる「脆弱性診断ツール」。サイバー攻撃のリスクが高まる脆弱性を自動検知し、情報セキュリティ対策の効率化・コスト削減につながります。本記事では、脆弱...
セキュリティ診断ツール・診断サービス
脆弱性診断ツール 7選|比較・選定ポイントとおすすめ「セキュリティ診...
Webアプリケーションやネットワークの欠陥やセキュリティ上の問題点を自動検知できる脆弱性診断ツール。ここでは、比較選定ポイントとおすすめのサービスを紹介します。
シーラベルで可能なこと 掲載サービス数1875 掲載事例数734
シーラベルに御社の事例を掲載しませんか?