SaaS型 継続的WEBセキュリティ診断VAddyの紹介

PHPカンファレンス関西2014に参加し、LTで5分の発表を行いました。
現在、VAddy(http://vaddy.net)というSaaS型の継続的Webセキュリティ診断サービスを開発していて、そのコンセプトを発表しました。VAddyという名前を初めて外部に公開したことになります。

このサービスの目標は、開発初期からリリース後まで継続的にセキュリティテストを自動で行い、開発者が安心してリリースできる世界を作ることです。CIに組み込んで使うエンジニアのためのサービスです。

リリース直前にセキュリティ検査をして大量に脆弱性が見つかった場合、リリースできなかったり、根本の対応策ができずリリース後に不具合が発生してしまったり、教育するタイミングを失って何度も脆弱性を出してしまったり、という問題を解決できたら良いなと思っています。


共同開発者の金床さんが仕組みを少し解説しているページがあるので、興味ある方はご覧ください。
継続的WEBセキュリティ診断サービス VAddy

まだ詳細情報も出しておらず、ベータリリースもしていませんが、近いうちに出します。 http://vaddy.net のページからメールアドレスを登録してもらえると、クローズドベータの段階から順次招待しますので、興味のある方は是非登録をお願いします。




発表後に良い反応を頂き、何名かから使ってみたいというありがたいお言葉を頂きました。

今年のPHPカンファレンスは3トラックあって発表内容も多種多様で良かったです。特に郡山さんの基調講演は素晴らしく、会場全体がどんどん引き込まれて行くのが分かりました。途中からツイートも少なくなって皆聞く事に集中しているようでした。

また来年も参加したいと思います。スタッフの皆様ありがとうございました。来年も期待しています!