vexとは
Vulnerability Explorer(Vex)は、優れた脆弱性検出率を有する、
純国産のWebアプリケーション脆弱性検査ツールです。
2007年のリリース以来、弊社診断チームや各セキュリティベンダーからの
数千サイトに及ぶ診断実績をフィードバックし、常に進化を続けています。
Webサーバの外部から疑似攻撃リクエストを送信し、レスポンスを解析して
脆弱性の有無を確認するため、現実的に起こり得る脅威を効率的に見つけ出すことができます。
vexの強み
【1】高い脆弱性検査能力
・高いシナリオの再現能力
・視覚的にも分かりやすいシナリオマップ
・日本語固有の脆弱性にも対応
・新しい脆弱性への緊急対応
【2】柔軟な利用形態
・インターネットに繋がらない環境でも利用可
・集中サーバによる複数ユーザの同時利用から
・ノートPCでのスタンドアローン利用も可
・繁忙期にライセンスを一時的に短期追加
・IPや画面数などの制限なしの使い放題
【3】充実したレポート
・目的や利用者に合わせた多種のレポート
・ ワンクリックで簡単レポート生成
・グラフやサマリなどで分かりやすい
・OWASP、PCIDSSなどのガイドライン対応
【4】安心のサポート
・豊富なサポート/トレーニングメニュー
・導入~立上りまでの技術支援
・検査設定や検査結果にもアドバイス
・ユーザ専用の情報満載のポータルサイト
vexでできること
≪強力なシナリオ作成支援≫
3つのシナリオ作成機能(自動巡回・シナリオマップ・Handler)を提供。
正確な検査の必須条件である「画面遷移の再現性」を実現し、サイト特性、
検査スキル、実施期間等に応じた最適なシナリオ作成をサポートします。
●自動巡回による簡易なシナリオ作成
●シナリオマップを使ったテストシナリオ作成
●複雑なテストシナリオにも対応(Handler設定)
≪充実の検査機能≫
Webアプリケーションの一般的な脆弱性を網羅した検査シグネチャを完備。
さらにマルチバイト文字列の取り扱いに起因する脆弱性や、利用頻度の高いフレームワーク固有の脆弱性など、
アプリケーションに応じた検査も行えます。
●Webアプリケーションの脆弱性を網羅
●ユーザ定義のカスタムシグネチャを作成
≪わかりやすいレポート≫
目的別に使い分けることができる複数のレポートテンプレートに対応。
また国産ならではの「読みやすい日本語レポート」により検査後の対応もスムーズに。
もちろん英語でのレポート出力も可能です。
●用途に応じた様々なフォーマットでのレポートを出力
●開発者が海外にいる場合や、報告先が海外などのケースでご活用可能