通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化

今回は「通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 通信教育大手のZ会は、アプリケーション開発のセキュリティ対策を強化するために、デベロッパーセキュリティプラットフォーム「Snyk」を導入した。

 同社は、既存システムに大きな負担をかけることなく、Snykをスムーズに導入した。エディターや「Visual Studio Code」の拡張機能を使用して、ソースコードの修正箇所を直接表示させることで、開発者は手作業での確認作業を減らし、開発に集中できるようになった。また、従来は能動的に検索する必要があった脆弱性をSnykが自動的に検知するため、セキュリティリスクを早期に発見できているという。

 Snykは、ソースコードやオープンソース、その依存関係、コンテナー、Infrastructure as Code(IaC)における脆弱性を検出し、優先順位を付けて修正するためのツールです。「Git」や統合開発環境(IDE)、継続的デリバリー/デプロイメント(CI/CD)パイプラインに直接組み込むことができるため、開発者が簡単に導入・活用できる。

 Gitは、ソースコードなどのファイルの変更履歴を管理するシステム。CI/CDパイプラインは、プロジェクト内でのコード変更などをトリガーとして自動的に実行される一連の処理手順をまとめたものである。

 Z会は、Snykについて、開発の初期段階から脆弱性を検出し修正することで、セキュリティリスクを早期に低減できる点を高く評価した。また、開発者が安全なコードを記述するための支援機能や、脆弱性に関する最新情報を提供し、適切なパッチ適用を可能にする点も採用の決め手となった。システムを動かすコンテナーやアプリケーションコードなどの上位レイヤーにも対策を講じることができ、セキュリティパッチの優先順位付けを効率的に行える点も評価した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ソフトバンクが「ショートタイムワーク」を展開–障がい者らの就労を後押し
IT関連
2022-08-26 04:59
DeNA、社内のIT資産管理システムを刷新–SaaSなどライセンス種類が急増で
IT関連
2022-02-04 01:48
freee、個人情報約3000件が閲覧可能な状態に Salesforce製品の設定ミス
クラウドユーザー
2021-02-11 15:26
西川、物流拠点に棚搬送ロボット導入–従業員の負担軽減と生産性向上へ
IT関連
2022-07-24 17:19
衛星コンステレーションから地球上の山火事の端緒を見つけ警告するOroraTech
宇宙
2021-06-04 03:10
Panicの奇抜な携帯ゲーム機「Playdate」年内生産分の2万台がわずか20分で完売
ハードウェア
2021-07-31 07:16
中国リスクを再点検:政治リスクだけでない、中国景気失速の懸念も
IT関連
2021-07-15 04:04
国際レベルのサイバー攻撃に対抗する 今取り組むべきセキュリティ対策
PR
2021-01-29 14:25
ランサムウェア攻撃を受けたColonial、500万ドルの身代金を支払ったとの報道
企業・業界動向
2021-05-15 16:57
LINE起点CRMを構築するマーケティングSaaS「MicoCloud」のMicoworksが12億円調達、新規プロダクト開発注力
IT関連
2022-02-10 09:22
緊急通報対応を効率アップさせるクラウドベース開発のRapidDeployが約32億円調達
パブリック / ダイバーシティ
2021-05-03 18:18
Notion Labs、「Notionチャート」提供–「Notion」上のデータを容易にチャート化
IT関連
2024-08-16 09:12
DNPとトーハンが出版流通のDXで業務提携 書籍の購買データなどを共有
DX
2021-07-13 04:26
マイクロソフトの「GitHub Copilot」、有償ユーザーが100万人を突破
IT関連
2023-10-27 05:55