Webアプリ脆弱性診断業務
ログインの先も、
複雑な遷移も、
あきらめない。

ログイン後も
診断できる

複雑な遷移を
正確に再現

SPA・Ajax
にも対応

シナリオ記録で画面遷移を忠実に再現。
自動スキャンでは届かない領域まで、Vexなら診断できます。

自動スキャンだけでは届かない
「その先」まで診断する
高度なスキャンを支えるVex

ログインが必要なページ、多段階の入力フロー、SPAで動的に変わる画面。
自動クローリングだけではカバーしきれないサイトも、
VexならシナリオスキャンとHandler機能で確実に診断できます。

hero-vex 1

vexならどんなサイトでも確実に
脆弱性診断ができる

POINT.01
ログイン後のページも診断できる

フォーム認証、Basic認証、NTLM認証に対応。ログイン状態を維持したまま、認証の先にあるページを継続して診断できます。「ログイン後の画面は診断できない」というこれまでの制約から解放されます。

point1-1

POINT.02
画面遷移をシナリオで再現

実際の操作をブラウザ上で記録し、シナリオとして保存。入力→確認→完了のような多段階フローも正確に再現して診断できます。手順が複雑なサイトでも、操作を記録するだけで診断対象にできます。

point1-1

POINT.03
SPA・Ajax通信も逃さない

Handler機能でSPAやAjax通信による動的コンテンツにも対応。画面遷移なしにコンテンツが変わるモダンなWebアプリケーションも、取りこぼしなく診断できます。

point1-1

POINT.04
APIエンドポイントも診断可能

OpenAPI/Swagger定義を読み込み、APIエンドポイントを自動で認識。画面がないAPIも、定義ファイルを読み込むだけで効率的に脆弱性診断を実行できます。

point1-1

VexでWebアプリ脆弱性診断の課題を解決しませんか?

シナリオスキャン、Handler、API診断など、
複雑なサイトに対応する機能が揃っています。

Vexの機能をもっとみる

複雑なサイトの診断、
あきらめていませんか?

Vexならログイン後も、動的な画面も、APIも診断できます。

  • search

    ログインの先まで

    認証を維持したまま、ログイン後のページも継続して診断。これまで手が届かなかった領域をカバーします。

  • search

    遷移を正確に再現

    操作を記録するだけでシナリオを作成。多段階フローも忠実に再現して診断できます。

  • search

    モダンな構成にも対応

    SPA・Ajax・APIなど、モダンなWebアプリケーションの構成にも幅広く対応します。

VexでWebアプリ脆弱性診断の課題を解決しませんか?

よくある質問

シナリオの作成は難しくありませんか?
ブラウザ上で実際の操作を記録するだけで作成できます。専門的なスクリプト記述は不要です。
どの認証方式に対応していますか?
フォーム認証、Basic認証、NTLM認証に対応しています。多要素認証が必要な場合は、お問い合わせください。
SPAフレームワーク(React、Vueなど)で作られたサイトも診断できますか?
はい、Handler機能でSPA特有の動的なコンテンツ生成にも対応しています。
1つのサイトで自動スキャンとシナリオスキャンを併用できますか?
はい、自動スキャンでサイト全体をカバーしつつ、ログインが必要な部分だけシナリオスキャンを使うといった併用が可能です。

vexが解決する脆弱性診断の課題

課題に合わせた最適な解決策をご提案します。

  • 脆弱性診断をはじめたい

    何から手をつければいいかわからない、内製化を始めたい方

    詳しくみる
  • 外注コストを削減したい

    外注依存から脱却したい、コストを抑えて診断回数を増やしたい方

    詳しくみる
  • 自動スキャンでは回らない

    複雑なサイト構造、認証が必要、既存ツールに限界を感じている方

    詳しくみる
  • 診断品質に不安がある

    ツールの検出精度が心配、本当に大丈夫か確信が持てない方

    詳しくみる
  • 複数サイトを効率的に管理したい

    サイトが増えすぎて管理が追いつかない、統合管理が必要な方

    詳しくみる
  • 診断チームのスキルを上げたい

    ツールはあるが使いこなせない、人材育成に課題がある方

    詳しくみる

お問い合わせ