クラウド型Web脆弱性診断ツール VAddyブログ

- 継続的セキュリティテストへの道 -

VAddy 2016年の総括

VAddy Adventカレンダー24日目の記事です。

@vaddynet の中の人、西野です。趣味はドラムとバイクです。

クリスマスイブですね。
もはやクリスマスにワクワクもガッカリもしなくなってしまいましたが、きっとこんな日はブログを見てくれる人もいないと思うので、今回はゆるく今年のVAddyの総括をしたいと思います。

機能追加

今年は以下のような機能追加を行いました。 主にVAddyミートアップやサポートチャットでいただいた要望を反映させたものです。

2016/3/2
WebAPI経由で過去のクロールを使った脆弱性検査が可能に。Jenkinsプラグインも対応

2016/3/23
クロールデータのラベルを利用した脆弱性検査がWebAPI経由で可能になりました。

2016/4/25
Jenkinsからクロールのラベルを利用した脆弱性検査が可能になりました

2016/5/10
脆弱性を発見した際のレスポンスデータ表示機能を追加。XSSは該当箇所をハイライトされます。

2016/8/04
検査対象サーバの所有者確認でエラーがあった場合に、レスポンスコードとメッセージを表示するようにしました

2016/9/23
どのような環境からでも簡単にVAddyの脆弱性検査が実行できるコマンドツールgo-vaddyをリリース(Mac,Linux,Windows対応)

2016/10/17
クロールデータの閲覧機能をリリースしました! テストシナリオの振返りに便利

2017年は冒頭に少し大きめの機能追加を予定していますので、乞うご期待!


VAddyユーザーミートアップ

2015年から継続しているVAddyミートアップですが、今年はユーザー企業様をゲストにお招きして開催しました。

今年は東京でしか開催できなかったので、来年こそは福岡、名古屋、大阪など東京以外の都市でも開催したい所存です。

2016/2/16
ユーザーミートアップ Vol.1 (ゲスト:ヌーラボ様)

2016/4/20
ユーザーミートアップ Vol.2 (ゲスト:ヴェルク様)

2016/6/13
ユーザーミートアップ Vol.3 (ゲスト:マネーフォワード様)

2016/11/30
ユーザーミートアップ Vol.4 (ゲスト:エクスジェン・ネットワークス様/IDCフロンティア様)


イベント出展

去年に引き続き、いくつかのイベントに出展/登壇させていただきました。

2016/1/21-24
SCALE14x
アメリカはLAで開催されたLinux/OSS系のイベントにスポンサーとして出展しました。
出展レポート

2016/2/27
OWASP DAY 2016 Spring 福岡会場
「DevOpsSec 開発現場のための継続的Webセキュリティテスト」というタイトルで発表いたしました。

2016/7/3
YAPC::ASIA Hachioji
セキュリティテストサービスを開発運営してきた2年間

2016/8/24
エンジニア向けサービスを支える技術 2nd
VAddyについて発表いたしました。

2016/11/3
PHPカンファレンス2016
東京の蒲田で開催されたPHPカンファレンス2016にスポンサーとして出展しました。

2016/11/16-18
MeetTaipeiCacooup
台北で開催されたスタートアップ系のイベント「MeetTaipei」にブースを出展しました。また、その前日に開催されたCacooupではユーザー企業としてCacooの利用事例をお話させていただきました。
出展レポート

2016/12/15
はじめてのセキュリティテスト with VAddy
IDCフロンティア様と共催でVAddyもくもく会を開催しました。

呼んでやってもいいぞ、というイベントがあればご一報を♪

その他のトピックス

秋に製品版のリリースから1年を迎えたこともあり、ビジネス面でもいくつかのトピックスがありました。

2016/7/19
APNテクニカルパートナー
Amazon Web ServicesのPartner Networkにテクニカルパートナーとして登録されました。

2016/10/20
1000ユーザー突破
世界58ヶ国で利用頂いています。

2016/11/24
IDCフロンティアと業務提携
IDCFクラウドユーザーはシングルサインオンでVAddyを利用頂けるようになりました。

今年のブログ更新はこれが最後になると思います。
みなさま来年もどうぞよろしくお願いします。

良いお年を!