タグ

2017年7月20日のブックマーク (1件)

  • VAddyとOWASP ZAPの比較 - Qiita

    はじめに VAddyミートアップなどでVAddyを使ってくださっている人、あるいは興味を持って頂いた人にたまに質問されるのが、「OWASP ZAPとVAddyはどう違うの?」ということです。確かに「ウェブアプリケーションの脆弱性を検出するソフトウェアである」という点では共通していますが、実際のプロジェクトへの適用を想定すると、かなり異なる存在だと考えています。このエントリでは簡単にVAddyとOWASP ZAP(以下ZAP)の違いについて書いてみたいと思います。 OSSかどうか ZAPはOSSです。無料で使用でき、ソースコードにもアクセスできますし、自由に改変することができます。一方VAddyはフリープランが用意されており無料での使用は可能ですが、基的に商用サービスであり、フリープランでは機能は限定されています。VAddyはソースコードは公開されておらず、アクセスできませんし、そのため改

    VAddyとOWASP ZAPの比較 - Qiita
    nntsugu
    nntsugu 2017/07/20
    “一方VAddyはまさに「CIに脆弱性検査を組み込むため」に生まれたソフトウェアであり、「開発者にいかに負荷をかけずにCIに脆弱性検査を組み込んでもらえるか」を重視しています。”