Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施

今回は「Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Gunosyは、ソフトウェア開発者向けの脆弱性管理ツール「Snyk」を導入した。同ツールを提供するSnykが4月11日に発表した。

 同ツールは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を見つけるだけでなく、優先順位をつけて修正できる。

 Gunosyでは、情報キュレーションアプリ「グノシー」をはじめとしたメディア事業や広告事業などを展開している。情報が増え続ける社会において安全に情報を届けるため、本格的なセキュリティ対策を推進している。

 Snyk導入の契機となったのは、2021年末に発見されたJava向けのログ出力ライブラリー「Apache Log4j」の脆弱性に関する問題だった。同社では、Log4jの脆弱性が問題になった際、脆弱性の影響箇所を人海戦術で調査し対応していたが、セキュリティ対策を包括的・網羅的に実施する点に課題を感じていたという。

 そこで同社は、脆弱性管理ツールの採用を検討。数多くのセキュリティツールの中で、Snykはセキュリティ上の問題箇所を指摘した上で修正方法まで提案するため、開発者の負担にならないという点を評価した。

 また、検出した多くの脆弱性をタブで絞り込むことにより、どのように修正すればどの程度脆弱性を減らせるのかをシミュレーションできることで、開発者のモチベーションにもつながるのではないかとしている。さらに、セキュリティ対策の網羅性を重視する同社にとって、ダッシュボードで脆弱性管理を容易にできることもポイントだった。同ツールのダッシュボードは見やすく、分かりやすいため、認知負荷が少ないことも導入の決め手になった。

 今後の展開についてGunosyは、Snykを利用しながら開発者全員が脆弱性に関する知識を学び、安全にコードを書く方法を学んでいくという。加えて、同ツールを活用し、日々の開発サイクルの中にセキュリティを取り込むことで、プロダクトとしてのセキュリティを担保し、維持し続けたいとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デジタルスキル標準を活用したスキル評価
IT関連
2023-11-16 17:45
大阪大学、薬剤耐性菌・非耐性菌を電子顕微鏡画像と深層学習により形で判別することに成功
IT関連
2022-03-18 10:28
heyが実店舗とネットショップの商品・在庫・売上データを自動で同期・一元管理できるPOSレジアプリ「STORES レジ」公開
ネットサービス
2021-06-16 03:06
Goで書かれたマルウェアが増加傾向–APTと犯罪グループの両方が利用
IT関連
2021-03-03 19:45
セールスフォース、Slackを統合した「Slack-First Customer 360」の機能やビジョン
IT関連
2021-08-19 23:21
世界最大級の食品会社が新製品を開発するとき、まず相談するAIデータ分析「Tastewise」
IT関連
2022-03-04 00:09
Adobe共同創業者、チャールズ・ゲシキ氏が81歳で死去 PDFの生みの親
企業・業界動向
2021-04-20 13:32
「Go」を使用する開発者、4人に1人はすでに「ジェネリクス」も利用
IT関連
2022-09-15 04:42
フェイスブックがWhatsApp APIをアップデート、ビジネス利用を促進
ネットサービス
2021-06-04 19:06
あらゆる自動車でCarPlayが使える格安スマートディスプレイ「Coral Vision」を試す  Clubhouseもハンズフリーで快適トーク (1/3 ページ)
IT関連
2021-02-15 12:41
DeNAの技術チーム、「Kaggle」のゲームAIコンペで優勝 自社の強化学習ライブラリ活用
ネットトピック
2021-08-13 23:44
エッジコンピューティングは"企業のイノベーションを促す鍵"–広範な普及に課題も
IT関連
2021-06-11 18:29
ソフトバンクらが次世代電池研究開発においてリチウム金属負極を用いた質量エネルギー密度450Wh/kg級の実証に成功
ハードウェア
2021-03-16 18:48
企業はゼロトラストでどんなセキュリティ対策をしているか–ガートナーが調査
IT関連
2024-04-24 02:57