株式会社ビットフォレスト(所在地:東京都千代田区 代表取締役 高尾都季一 以下、ビットフォレスト)は、クラウド型Web脆弱性診断ツール「VAddy」において、Evalインジェクション検査を2024年12月19日に新たに追加しました。

Evalインジェクションの脆弱性は任意のコード実行が可能なためリスクの高い脆弱性であること、デジタル庁の「政府情報システムにおける脆弱性導入ガイドライン*」にも記載されていることから、お客様から多くのお問い合わせやご要望を頂いていました。今回新たに提供するEvalインジェクション検査機能はVAddy Advancedプラン/Advanced+プランでご利用いただけます。

*政府情報システムにおける脆弱性導入ガイドライン(PDF)

VAddyによるevalインジェクション攻撃の検出イメージ
Evalインジェクションを検出した際の画面例

ご不明な点がある場合はチャット/メールサポートにてVAddyスタッフが直接対応しておりますので安心して新機能をご利用ください。


クラウド型Web脆弱性診断ツール「VAddy」について

「VAddy」は クラウド型 WAF(Web Application Firewall)国内市場売上シェアNo.1(*)を誇る「Scutum(スキュータム)」の開発チームが開発した、今もっとも手軽で高速な純国産のクラウド型 Webアプリケーション脆弱性診断ツールです。

従来の脆弱性診断ツールのように導入前トレーニングや複雑な設定作業を必要とせず、簡単なブラウザ操作だけで未経験者でも最短10分で初回の検査を開始できる手軽さが支持され、数人規模のスタートアップ企業から数万人規模の大企業まで幅広く利用されています。

本文内でご紹介したビットフォレスト製品について

VAddy 公式Webサイト:https://vaddy.net/ja/
Scutum公式Webサイト:https://www.scutum.jp/(販売元:株式会社セキュアスカイ・テクノロジー)
Loggol 公式Webサイト:https://www.loggol.jp/

* 2010年度から2021年度の実績
( https://www.scutum.jp/topics/waf_leader.html )

企業情報

【ビットフォレストについて】
URL  : https://www.bitforest.jp/
社名  : 株式会社ビットフォレスト
代表者 : 代表取締役 高尾 都季一
事業内容: Webアプリケーションセキュリティ製品の開発、販売


【本件に関するお問い合わせ】

株式会社ビットフォレスト VAddy事業部 広報担当:市川
メールアドレス:info@vaddy.net
Twitter VAddyアカウント:@vaddynet
Facebook VAddyページ:https://www.facebook.com/vaddynet/