Flatt Security、ソフトウェアサプライチェーン向けセキュリティプラットフォームShisho Cloud事前登録を受付開始

今回は「Flatt Security、ソフトウェアサプライチェーン向けセキュリティプラットフォームShisho Cloud事前登録を受付開始」についてご紹介します。

関連ワード (俯瞰、機能、発表等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


ソフトウェア開発者向けのサイバーセキュリティ事業を展開するFlatt Securityは3月9日、ソフトウェアサプライチェーンのためのセキュリティプラットフォーム「Shisho Cloud」(シショウクラウド)のサービス公開に先立ち、事前登録を同日より開始することを発表した。事前登録したユーザーには、4月上旬より優先的に案内する予定。

Shisho Cloudの事前登録は、公式サイトより行える。3月末日までに登録すると、初期費用が無料になる特典も用意されている(適用条件あり)。

Shisho Cloudは、開発したソフトウェアを顧客に届けるまでの一連の過程(ソフトウェアサプライチェーン)に関連するセキュリティ上の問題発見から修正までを、半自動的に支援するセキュリティプラットフォーム。GitHubなどのソースコード管理システムと連携することで、運用状態やその上で管理されているソフトウェアの依存関係・設定ファイルなどを継続的かつ自動的にレビューする。

これにより、自社組織がソフトウェアサプライチェーンに関するリスクをどの程度抱えているか、どのように改善できるかを、セキュリティフレームワークに沿って評価・モニタリングすることが可能という。Flatt Securityが提供するセキュリティチェックの他にも、自社固有のポリシーを定義・利用することも可能。この際、ポリシー記述言語Rego、WebAssemblyにコンパイル可能な複数のプログラミング言語を利用できる。

また、複数の開発チームが組織内に存在している場合や、複数のソースコード管理システムが利用されている場合など、開発組織全体を横断してリスク管理を行なうユースケースにも対応しており、全チームの状況を俯瞰してリスクを把握することもできる。

サービスの開始にあたり、直近では、ソフトウェアサプライチェーンに存在する重要なリスクの発見と修正の半自動的なサポートを目的とした下記の機能が提供される。

 

長期的には、SLSAやin-totoのようなソフトウェアサプライチェーンに関するフレームワークや、OpenSSFのような同領域に関するコミュニティの各種プロジェクトの展開を踏まえ、開発環境から実際のアプリケーション運用環境まで一貫したサポートの提供を予定しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立製作所、政府などの情報を安全に扱えるクラウド「VMware Sovereign Cloud Initiative」に国内初参加
VMware
2022-06-29 17:09
KDDI、オンライン専用新プラン「povo」の申込受付を2月1日午後4時スタート
最近の注目ニュース
2021-02-02 13:23
インド政府が同国のコロナ対応に批判的なツイートを削除するようツイッターに命令
ネットサービス
2021-04-26 18:18
日本のセキュリティ人材はアジア最多規模、課題は地位向上–(ISC)2に聞く現状
IT関連
2022-07-23 20:07
前橋赤十字病院、院内のセキュリティ対策強化でXDRを導入
IT関連
2024-09-19 20:34
書くときにもフォントにこだわりたい 書いていて気持ちいい、お勧めフォントは? (1/3 ページ)
イラスト・デザイン
2021-03-20 21:17
「Linux 6.3」がリリース–より安全、高速に
IT関連
2023-04-27 09:21
生成系AIがサイバーセキュリティに混乱をもたらす–脅威インテリジェンス専門家が警鐘
IT関連
2023-05-10 22:46
スマートフォンで3Dスキャン&データ編集が行えるスマホアプリ「WIDAR」を手がけるWAGOが1.1億円のシード調達
IT関連
2022-03-24 21:42
不況でもオープンソース関連スキルの需要は高い–Linux Foundation
IT関連
2023-05-24 08:06
ツイッターが音声会議「スペース」をフォロワー600人以上のユーザーに公開、チケット、リマインダーなども追加
ネットサービス
2021-05-05 05:23
EARTHBRAINとCTC、「横浜港新本牧ふ頭整備事業」に3Dモデルを用いた情報共有クラウドを提供
IT関連
2023-03-09 03:43
財務や法務の専門家も生成AIに期待、ネックはAI利用に伴うリスク
IT関連
2023-06-30 08:06
バカンとウーマンズ、女性個室トイレを活用し女性特有の健康問題を啓発、ウェルビーイングチャンネルを共同開発・配信
IT関連
2022-03-09 23:14