VAddyブログ - 継続的セキュリティテストへの道 -

Continuous Security Test as a Service, VAddy.
Vulnerabilities are bugs, Let's Test For Them!
Continuous Security Test as a Service, VAddy.
Vulnerabilities are bugs, Let's Test For Them!
    • rss
    • archive

    新着記事

    • VAddyで複数FQDNをまたぐアプリケーションの脆弱性検査が可能に!
    • チーム機能メンバーがVerify処理できる新機能をリリース
    • 脆弱性対応サポートと手動診断がパッケージされたVAddy Platinum/Platinum +プランがリリースされました!
    • 蓄積型XSS(クロスサイトスクリプティング)の検査を追加しました
    • 開発現場に脆弱性検査を!VAddyユーザーミートアップ Vol.8を開催しました。
    • VAddy検査結果レポート機能をリリース
    • クロール(シナリオ)を指定した脆弱性検査がより簡単にできるようになりました
    • ビットフォレスト福岡オフィス開設記念パーティは夜の1時を超えて・・
    • VAddyユーザーミートアップ Vol.7を開催しました
    • クラウドサーバに対する脆弱性診断の事前申請について各社に問い合わせてみた結果

    タグ一覧

    RT @fumikony: vaddy、プライベートネット版も複数FQDN対応してほしい〜〜@vaddynet
    • VAddyで複数FQDNをまたぐアプリケーションの脆弱性検査が可能に!

      本日、複数のFQDNをまたぐアプリケーションの脆弱性検査機能をリリースいたしました!

      これまでのVAddyでは検査対象として登録できるのは単一のFQDNで構成されたWebアプリケーションだけでしたが、本日リリースした機能によって複数のFQDNから構成されているWebアプリケーションの脆弱性検査が実現されます。

      中規模以上のWebアプリケーションでは機能ごとにFQDNが分かれているケースが多くあります。

      例えばECサイトなどで見られる以下のようなケースです。

      ログイン機能:login.example.com
      会員ページ:mypage.example.com

      これまでのVAddyではこのようなアプリケーションの脆弱性検査を行うには、それぞれのFQDNで個別に検査を実行する必要があったため、別FQDNで提供されているログイン機能を経由しないと動作しないアプリケーションの検査はできませんでした。

      今回リリースした新バージョンのVAddyでは、複数のFQDNを「プロジェクト」まとめて一つの検査対象とすることで、そうしたWebアプリケーションでも一つのクロール(テストシナリオ)で検査できるようになります。

      この機能はVAddyの全てのプランでご利用いただけます。(なお、プライベートネット版は本機能の対象外です)

      この新機能のご利用については若干の注意事項もございますので、既にVAddyをご利用いただいているお客様におかれましては、以下のFAQ&マニュアルをご参照いただけますよう、お願いいたします。
      なお、すでにご利用中のサーバに関しては複数FQDN対応しておりませんので、同じFQDNで新規にプロジェクトを作成してご利用ください。

      新バージョンの注意点(V1とV2について)

      プロジェクト機能とは?

      検査除外FQDNについて

      • 7月 23, 2018 (10:32 am)
      • #機能追加
    © 2014–2018 VAddyブログ - 継続的セキュリティテストへの道 -