通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化

今回は「通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 通信教育大手のZ会は、アプリケーション開発のセキュリティ対策を強化するために、デベロッパーセキュリティプラットフォーム「Snyk」を導入した。

 同社は、既存システムに大きな負担をかけることなく、Snykをスムーズに導入した。エディターや「Visual Studio Code」の拡張機能を使用して、ソースコードの修正箇所を直接表示させることで、開発者は手作業での確認作業を減らし、開発に集中できるようになった。また、従来は能動的に検索する必要があった脆弱性をSnykが自動的に検知するため、セキュリティリスクを早期に発見できているという。

 Snykは、ソースコードやオープンソース、その依存関係、コンテナー、Infrastructure as Code(IaC)における脆弱性を検出し、優先順位を付けて修正するためのツールです。「Git」や統合開発環境(IDE)、継続的デリバリー/デプロイメント(CI/CD)パイプラインに直接組み込むことができるため、開発者が簡単に導入・活用できる。

 Gitは、ソースコードなどのファイルの変更履歴を管理するシステム。CI/CDパイプラインは、プロジェクト内でのコード変更などをトリガーとして自動的に実行される一連の処理手順をまとめたものである。

 Z会は、Snykについて、開発の初期段階から脆弱性を検出し修正することで、セキュリティリスクを早期に低減できる点を高く評価した。また、開発者が安全なコードを記述するための支援機能や、脆弱性に関する最新情報を提供し、適切なパッチ適用を可能にする点も採用の決め手となった。システムを動かすコンテナーやアプリケーションコードなどの上位レイヤーにも対策を講じることができ、セキュリティパッチの優先順位付けを効率的に行える点も評価した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
デジタル障害者手帳「ミライロID」で障害者割引チケットのオンライ購入が可能に、第1号としてガンバ大阪が導入
パブリック / ダイバーシティ
2021-07-01 19:27
AlmaLinux、今後はRed Hat Enterprise LinuxのABI互換を目指すと発表。これまでの「バグまでRHEL互換」の路線を変更
Linux
2023-07-18 03:16
ソフトバンクが支援する建設の巨人「Katerra」が約2200億円以上を使い果たし事業を閉鎖
その他
2021-06-03 11:11
AIでIT運用を強化–「AIOps」導入を検討するべき7つの理由
IT関連
2022-03-12 15:30
NECら、泉佐野市で観光サービスの提供とデータ活用を実証へ–地域活性化図る
IT関連
2022-12-01 00:15
Google Cloudが大幅値上げ、2022年10月1日から実施
IT関連
2022-03-16 04:12
AIが燃え尽き症候群の防止に役立つと考える従業員は約60%–UiPath調査
IT関連
2023-05-20 19:09
エッジとAI、プライベートなデータの活用に自信–日本に進出する欧州発のGcore
IT関連
2023-09-22 15:40
富士通とカーネギーメロン大学、単眼カメラの2次元画像から物体を3次元化する技術
IT関連
2024-03-12 00:53
日立製作所、ミッションクリティカル向けクラウドストレージサービスを提供
IT関連
2023-06-09 01:48
DevOpsは顧客への提供価値を確かにする営み–弁護士ドットコムの開発現場
IT関連
2023-02-08 07:34
日本IBM社長が説く「企業がDXを成功に導く3つのポイント」とは
IT関連
2021-04-30 00:24
経済の先行き不透明でも、サブスクビジネスは持続的に成長–Zuora調査レポート
IT関連
2022-11-18 14:05
IBM、デル、HPEとハイブリッド/マルチクラウド–主要クラウド動向2021年版(2)
IT関連
2021-04-02 20:37