三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入

今回は「三菱電機、製品の品質向上で開発者向けセキュリティ基盤の「Snyk」を導入」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Snykは、三菱電機が開発者向けセキュリティプラットフォーム「Snyk」を導入したことを発表した。

 今回の導入により三菱電機は、製品のセキュリティ品質を高める「DevSecOps」と、セキュリティ対策やそのテスト工程を従来に比べて前倒しで実施する「シフトレフト」による製品開発を目指す。同社はSnykの活用により、開発プロセスの早い段階から脆弱(ぜいじゃく)性管理を始めることの重要性について開発者の意識が向上したことを実感しており、シフトレフトに向けて大きな効果が期待できるとしている。

 これまで同社は、製品セキュリティに関して、各プロジェクトが独自に対策を行っており、その検討や構築・運用に多くの時間がかかっていたという。

 Snykは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を発見するだけでなく、優先順位を付けて修正することが可能だ。また、「Git」や統合開発環境(IDE)継続的なインテグレーション/デプロイメント(CI/CD)パイプラインに直接組み込めるため、開発者にとっても使いやすいツールとなっている。

 Snykについて三菱電機は、迅速で画一的なDevSecOpsの普及活動を行う上で欠かせないツールだとしている。既存のワークフローに影響を与えず脆弱性スキャンのプロセスを組み込めることや、複数のIDEに対応していることなどを評価した。また、コードやオープンソースソフトウェアだけでなく、コンテナーやIaCも包括的にカバーできること、短期間での導入を容易に実現できることも採用のポイントになった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンクのiPhone向けメールで障害 受信に遅延発生、送信は通常通り 原因は調査中【復旧済み】
ネットトピック
2021-06-26 14:54
米「CHIPS法」成立、半導体の国内製造支援に約7兆円投入へ
IT関連
2022-08-11 17:58
いまだ複雑なクラウドに対するセキュリティの意識
IT関連
2022-02-16 09:07
隊士必携「鬼殺隊」音楽プレイヤー、オンキヨーが発売 「紅蓮華」など収録
くらテク
2021-02-03 05:35
ハイセンスジャパン、「AI接客アドバイザー」導入–商品知識や専門用語を個別学習
IT関連
2024-05-22 16:39
日刊工、ユーザーID統合で「Okta CIC」採用
IT関連
2023-05-23 08:29
質と量で世界初、工学院大学が約6360手話単語と10テーマ10件の対話を収録した高精度3D日本手話データベースを提供開始
パブリック / ダイバーシティ
2021-06-29 09:58
勢いづく米Tesla “走るスマホ”で黒字転換 先行きに不安も 
IT関連
2021-02-05 12:34
ポケモンGOで「ツタージャ」大量発生 11日11時から 捕獲時のすなは3倍に
くらテク
2021-04-11 05:57
中止の噂を否定するためグーグルがPixel 5a 5G販売を突然発表、2021年中に米国と日本で
ハードウェア
2021-04-11 15:20
ビットコインは将来、Twitterの「大きな部分」を占めるとジャック・ドーシー氏
ブロックチェーン
2021-07-25 00:54
NEC森田社長は2023年に向けて「最も改善したい点」について何を語ったか
IT関連
2022-12-10 13:55
LegalOn TechnologiesとLegalscape、資本業務提携を通じた戦略的パートナーシップ
IT関連
2024-02-14 18:42
東京五輪、3試合が視聴率30%超え 2位はマラソン、1位は?
くらテク
2021-08-11 17:04