編集部からのお知らせ
新着記事まとめは「AIトレンド」
推奨:「NTT再編」関連の記事まとめPDF

脆弱性診断ツール「VAddy」、Auth0/AWS Cognito/Azure AD B2CなどのIDaaSを利用したWebアプリケーションも検査可能に

サーバー所有者確認スキップ機能のβ版を本日リリースしました

株式会社ビットフォレスト

2022-05-12 11:00

株式会社ビットフォレスト(東京都千代田区 代表取締役 高尾都季一 以下、ビットフォレスト)は、クラウド型Web脆弱性診断ツール「VAddy」において、本日、検査対象サーバー所有者確認スキップ機能のβ版をリリースしました。本機能のリリースによってAuth0、AWS Cognito、Azure AD B2Cといった第三者が提供する認証基盤を利用するWebアプリケーションへも検査が可能になります。

■新たにリリースされた機能の概要

ブラックボックス型脆弱性診断(DAST)ツールであるVAddyでは、診断の実行前に診断対象のWebサーバーの所有者確認を行う必要があります。これは、お客様が第三者のWebサーバーに対して許可なく診断することを防ぐためです。

しかしながら、診断対象がIDaaSなどの外部の認証サービスを利用するWebアプリケーションの場合、お客様自身で外部ホストの所有者確認を行えないことから、これまでのVAddyでは診断を実施することができませんでした。

今回新たにリリースされた機能は、ビットフォレストが事前に承認した特定のWebサーバー(FQDN)に限り所有者確認の作業をスキップすることができるものです。これにより、IDaaSなどの外部のホストや所有者確認を行えない社内の認証基盤を経由するWebアプリケーションでも、VAddyで検査できるようになります。

VAddyでは2018年7月にSAMLやOAuthといったSSO(シングルサインオン)への対応は完了しており、これまでも自社内のSSO基盤を利用するWebアプリケーションへの診断は可能でした。今回の機能追加ではそれを拡張し、Auth0やAWS Cognito、Azure AD B2Cといった外部の認証サービスを利用するWebアプリケーションにも広く対応できるようになります。

なお、本機能を利用してVAddyに登録されたFQDNは検査対象外となり、同時に課金対象のFQDN数にもカウントされません。

当面のあいだ本機能はβ版として提供し、2022年秋ころにオプション機能として製品版をリリースする予定です。
本機能のご利用を希望されるお客様は事前にVAddyアカウントを作成(無料)した後に、info@vaddy.netまでご連絡ください。


■クラウド型Web脆弱性診断ツール「VAddy」について
「VAddy」は クラウド型 WAF(Web Application Firewall)国内市場売上シェアNo.1を誇る「Scutum(スキュータム)」の開発チームが開発した、今もっとも手軽で高速な純国産のクラウド型 Webアプリケーション脆弱性診断ツールです。

従来の脆弱性診断ツールのように導入前トレーニングや複雑な設定作業を必要とせず、簡単なブラウザ操作だけで未経験者でも最短10分で初回の検査を開始できる手軽さが支持され、数人規模のスタートアップ企業から数万人規模の大企業まで幅広く利用されています。

●本文内でご紹介したビットフォレスト製品について

VAddy 公式Webサイト: (リンク »)
Scutum公式Webサイト: (リンク »)


●お問い合わせ
株式会社ビットフォレスト
VAddy事業部
担当 西野
info@vaddy.net
03-5577-2032

企業情報
【ビットフォレストについて】
(リンク »)
社名:株式会社ビットフォレスト
代表者:代表取締役 高尾 都季一
事業内容:Webアプリケーションセキュリティ製品の開発、販売

リリースに関する報道機関からの問い合わせ先
■株式会社ビットフォレスト VAddy事業部 広報担当:西野
電話:03-5577-2032
メールアドレス:info@vaddy.net
Twitter VAddyアカウント:@vaddynet
Facebook VAddyページ: (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]