Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vaas — Verdict-as-a-Service SDKs:ファイルの悪意のあるコンテンツを分析 | Kitploit
ツール/GitHubGitHub/gdatasoftwareag/vaas
脆弱性スキャナーマルウェア分析クラウドセキュリティAPIセキュリティ
GitHubgdatasoftwareag/vaas

vaas

Verdict-as-a-Service SDKs:ファイルの悪意のあるコンテンツを分析

リポジトリを見るウェブサイト
389132ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vaas-dotnet-ci vaas-java-ci vaas-python-ci vaas-php-ci vaas-golang-ci vaas-rust-ci

Verdict-as-a-Service

G DATA VaaS ロゴ

Verdict-as-a-Service(VaaS)は、ファイルをスキャンしてマルウェアやその他の脅威を検出する機能を提供するクラウドサービスです。数行のコードでアプリケーションにマルウェア検出を簡単に統合できます。VaaSは、ファイルの交換や保存が行われるあらゆるシナリオ(以下のようなもの)を保護するために利用できます。

  • ファイルアップロードフォーム
  • MS Teams、Nextcloud、Slackなどのコラボレーションソフトウェア
  • DropboxやOneDriveなどのバックアップおよび分散ファイルストレージ

最小限の労力で、ファイル、URL、ハッシュ値をチェックして悪意のあるコンテンツを確認できます。ローカルにマルウェア対策製品をインストールする必要はありません。VaaSは、G DATAクラウドからの検出結果を提供することで、すぐに使用できます。また、独自のKubernetesクラスターでVaaSをホストすることも可能です。

このリポジトリには、いくつかのプログラミング言語向けのVaaS SDK(ソフトウェア開発キット)が含まれています。SDKを使用すると、VaaSをソフトウェアに簡単に統合できます。以下にいくつかの例を示します。

例

C#

root@kitploit:~
// セットアップ
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);

// ファイルをスキャン...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// またはURL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// またはSHA256ハッシュのみ
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);

完全なC#の例は dotnet examples にあります。

Java

root@kitploit:~
// セットアップ
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);

// ファイルをスキャン...
var verdict = vaas.forFile(file);
// またはURL...
var verdict = vaas.forUrl(url);
// またはSHA256ハッシュのみ
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));

完全なJavaの例は java examples にあります。

その他の言語

対応言語とその例については、以下のリストを参照してください。

VaaSを始めるには

VaaSの試用にご興味があれば、ウェブサイト(ドイツ語版)をご確認ください。

VaaSのクラウドバージョンは、評価目的で無料トライアルアカウントを提供しています。こちらからサインアップして無料トライアルアカウントを取得できます。作成した認証情報は、任意のSDKとテスト環境を組み合わせて使用できます。

  • 認証方式: ResourceOwnerPasswordGrant
  • クライアントID: vaas-customer
  • ユーザー名: 登録されたメールアドレス
  • パスワード: パスワード
  • トークン/認証URL: https://account-staging.gdata.de/realms/vaas-staging/protocol/openid-connect/token
  • VaaS URL: https://gateway.staging.vaas.gdatasecurity.de(まだWebSocket APIを使用しているSDKの場合は、代わりに wss://gateway.staging.vaas.gdatasecurity.de を使用してください)

VaaSを本番環境で使用する場合は、お問い合わせいただき、お客様のニーズについてご相談ください。VaaSはクラウド版とオンプレミス版の両方でご利用いただけます。

VaaSドキュメント

VaaSのオンラインドキュメントを提供しています。このドキュメントには、セットアップ例、製品説明、セットアップに役立ついくつかのガイドが含まれています。

SDK

さまざまなプログラミング言語向けのSDKを提供しており、アプリケーションにVaaSを簡単に統合できます。各SDKのソースコード、例、ドキュメントは、対応するリポジトリにあります。現在、以下の言語をサポートしています。

言語ソースコード例ドキュメントリポジトリ
RustRust SDK例docs.rscrates.io
JavaJava SDK例Readmemaven central
PHPPHP SDK例packagist
TypeScript(非推奨)TypeScript SDK例Readmenpmjs
PythonPython SDK例Readmepypi
.NET.NET SDK例nuget.org

次の表は、各SDKでサポートされている機能を示しています。

機能RustJavaPHPTypeScript.NETPythonRuby(非推奨)GolangC++
HTTP APIの使用✅✅✅❌✅✅❌✅✅
SHA256チェック✅✅✅✅✅✅✅✅✅
ファイルチェック✅✅✅✅✅✅✅✅✅
URLチェック✅✅✅✅✅✅✅✅❌
ストリームチェック✅✅✅✅✅✅❌✅✅

VaaSによるマルウェア検出の統合アイデア

VaaSを使用すると、数行のコードで悪意のあるコンテンツをスキャンするさまざまなアプリケーションを作成できます。以下にいくつかの例を示します。

  • WordPressプラグイン - アップロードされたファイルのマルウェアをスキャン
  • Nextcloudアプリ - Nextcloudインスタンス内のファイルをスキャン

ビルドとテスト

SDKをビルドおよびテストする最も簡単な方法は、Nixパッケージマネージャーと付属のJustファイルを使用することです。Nixがすべての依存関係を管理し、Justは最も一般的なタスクを実行するためのシンプルなインターフェースを提供します。

SDKをビルドしてテストするには、次のコマンドを実行します。

root@kitploit:~
# すべての依存関係がインストールされた開発シェルに切り替えます。
# これによりシステムは変更されず、必要なツールがすべて揃ったシェルが提供されます。
nix develop

# 次に、Justツールを使用して最も一般的なタスクを実行します。
just -l  # 利用可能なすべてのタスクを一覧表示

# Justの例
# Rust SDKのテストを実行
just test-rust

各SDKには、test-*、build-*、clean-*、release-*タスクがあります(ただし、PythonとPHPにはビルドタスクはありません)。just test-allですべてのSDKのテストを実行することもできます。build-allおよびclean-allタスクも利用可能です。

release-*タスクは、Github Actionをトリガーして指定されたSDKの新しいバージョンをビルドおよびリリースします。バージョン番号を引数として必要とし、リリースのタグとして使用されます。バージョン番号はセマンティックバージョニングスキームに従う必要があります。

root@kitploit:~
# 例: Rust SDKをバージョン0.1.0でリリース
just release-rust 0.1.0

SDKはVaaS APIへの認証に資格情報が必要です。これらは.env.httpsおよび.env.wssファイルに指定する必要があります。.env.httpsおよび.env.wssファイルをプロジェクトのルートディレクトリにコピーします。.env.httpsファイルにはVaaS URLがhttpsに設定された資格情報を含め、.env.wssファイルには同じ資格情報を含めますが、URLはwssにします。

root@kitploit:~
# .env.wss と .env.https ファイルをすべてのSDKフォルダにコピー
# 統合テストを実行できるようにする
just populate-env

# コンパイラが見つからないなど、奇妙なエラーが表示された場合。プロジェクトをクリーンにして、
# 環境を再設定してみてください。
just clean-all
just populate-env
ツールをダウンロード
Ruby(非推奨)Ruby SDK例Readmerubygems
GoGo SDK例ReadmeGithub
C++C++ SDKReadme