クラウド型Web脆弱性診断ツール VAddyブログ

- 継続的セキュリティテストへの道 -

クラウドサーバに対する脆弱性診断の事前申請について各社に問い合わせてみた結果

先日このようなブログ記事が公開されました。 クラウドサービスを脆弱性診断する時のお作法 とある企業において脆弱性診断をされている「とある診断員」さんのブログで、クラウドサービス(IaaS)の利用者が脆弱性診断をする際の注意点がまとめられています…

VAddyユーザーミートアップ Vol.6を開催しました

梅雨の晴れ間の2017年6月22日にVAddyユーザーミートアップVol.6を開催しました。会場は今回もコワーキングスペース茅場町Co-Edoです。 通算12回目の開催となります。 今年は「セキュリティ x Web開発」というテーマで開催しておりますが、ゲストは前回に引き…

PrivateNet版VAddyをリリースしました。ローカル環境でも手軽に脆弱性検査できます!

VAddyは手軽にWebの脆弱性検査が実施でき、CI連携など自動化も可能なSaaSです。既存のVAddyは、VAddyサーバからインターネット経由でWebサーバに検査リクエストを送る仕組みのため、検査対象のWebサーバはグローバルIPを持つ環境が必要でした。ユーザからの…

VAddyユーザーミートアップ Vol.5を開催しました

2017年最初のVAddyユーザーミートアップをコワーキングスペース茅場町Co-Edoにて開催しました。 2015年から始めたVAddyミートアップも今年で3年目、通算11回目の開催となりました。 昨年はVAddyのユーザー企業様をゲストにお招きしてお送りしてきましたが、…

VAddyの脆弱性検査で、URLパスのすべての階層が検査可能に

VAddyのWeb脆弱性検査では、今までもURLパスの検査を対象にしてきました。http://blog-ja.vaddy.net/post/104745539236/semantic-url-scanning 今までは、下記のようにURLパスの最後の階層のみを検査対象にしてきました。例えば、 http://example.com/foo/ba…

VAddy 2016年の総括

VAddy Adventカレンダー24日目の記事です。@vaddynet の中の人、西野です。趣味はドラムとバイクです。 クリスマスイブですね。もはやクリスマスにワクワクもガッカリもしなくなってしまいましたが、きっとこんな日はブログを見てくれる人もいないと思うので…

VAddyと脆弱性診断サービスの微妙な関係

VAddy Adventカレンダー23日目の記事です。@vaddynet の中の人、西野です。 VAddyは開発者フレンドリーな脆弱性検査ツールです。 セキュリティの特別な知識が無くても自身が作ったアプリケーションの脆弱性検査(セキュリティテスト)ができます。 と、この…

脆弱性って何?〜見つけにくい脆弱性

VAddy Adventカレンダー18日目の記事です。@vaddynet の中の人、西野です。VAddyは開発者フレンドリーなWebアプリケーション脆弱性検査サービスです。 セキュリティの知識がなくても簡単にWebアプリケーションの脆弱性検査ができます。 いつもは開発者向けの…

VAddyのプランと料金体系の話

※2017年9月12日追記2017年9月12日に価格変更を行いました。 料金プラン改定のお知らせ 本記事に掲載されているFreeプランおよびStandardプランの新規申し込みは終了しております。 VAddy Adventカレンダー17日目の記事です。@vaddynet の中の人、西野です。…

受託開発と自社サービスの話

VAddy Adventカレンダー11日目の記事です。 昨日に引き続き@vaddynetの中の人、西野と申します。バンド(ドラム)とバイクが趣味ですw 先週末のカレンダーで弊社のことが書かれていたので、それに関連して会社のことを少々。 特に結論のない自分語りですがお…