Flatt Security、ソフトウェアサプライチェーン向けセキュリティプラットフォームShisho Cloud事前登録を受付開始

今回は「Flatt Security、ソフトウェアサプライチェーン向けセキュリティプラットフォームShisho Cloud事前登録を受付開始」についてご紹介します。

関連ワード (俯瞰、機能、発表等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


ソフトウェア開発者向けのサイバーセキュリティ事業を展開するFlatt Securityは3月9日、ソフトウェアサプライチェーンのためのセキュリティプラットフォーム「Shisho Cloud」(シショウクラウド)のサービス公開に先立ち、事前登録を同日より開始することを発表した。事前登録したユーザーには、4月上旬より優先的に案内する予定。

Shisho Cloudの事前登録は、公式サイトより行える。3月末日までに登録すると、初期費用が無料になる特典も用意されている(適用条件あり)。

Shisho Cloudは、開発したソフトウェアを顧客に届けるまでの一連の過程(ソフトウェアサプライチェーン)に関連するセキュリティ上の問題発見から修正までを、半自動的に支援するセキュリティプラットフォーム。GitHubなどのソースコード管理システムと連携することで、運用状態やその上で管理されているソフトウェアの依存関係・設定ファイルなどを継続的かつ自動的にレビューする。

これにより、自社組織がソフトウェアサプライチェーンに関するリスクをどの程度抱えているか、どのように改善できるかを、セキュリティフレームワークに沿って評価・モニタリングすることが可能という。Flatt Securityが提供するセキュリティチェックの他にも、自社固有のポリシーを定義・利用することも可能。この際、ポリシー記述言語Rego、WebAssemblyにコンパイル可能な複数のプログラミング言語を利用できる。

また、複数の開発チームが組織内に存在している場合や、複数のソースコード管理システムが利用されている場合など、開発組織全体を横断してリスク管理を行なうユースケースにも対応しており、全チームの状況を俯瞰してリスクを把握することもできる。

サービスの開始にあたり、直近では、ソフトウェアサプライチェーンに存在する重要なリスクの発見と修正の半自動的なサポートを目的とした下記の機能が提供される。

 

長期的には、SLSAやin-totoのようなソフトウェアサプライチェーンに関するフレームワークや、OpenSSFのような同領域に関するコミュニティの各種プロジェクトの展開を踏まえ、開発環境から実際のアプリケーション運用環境まで一貫したサポートの提供を予定しているという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、「Royal」ランサムウェアのさまざまな配布手段について警告
IT関連
2022-11-23 04:13
NTT東日本、Azureベースの「地域エッジクラウド」を提供開始
IT関連
2022-07-27 07:05
高齢者転倒時の骨折リスクを軽減する床「ころやわ」の累積出荷「高」が通天閣を突破
ヘルステック
2021-06-02 10:04
中国当局、Alibabaなどに独禁法違反で罰金850万円
IT関連
2021-07-10 21:18
史上最高のQBトム・ブレイディ氏のセレブNFTスタートアップ「Autograph」がトップ暗号資産投資家から193.5億円調達
IT関連
2022-01-21 06:25
オラクル、MongoDB互換API「Oracle Database API for MongoDB」をAutonomous JSON Databaseで提供開始
JSON
2022-02-16 16:33
富士通、ネットワークの近代化を量子着想技術で最適化–設備運用や技術者移動の費用を最大80%削減
IT関連
2023-03-10 13:42
スマートリモコンのNatureが7.5億円調達し電気小売事業強化、クックパッド宇野雄氏がデザインアドバイザー就任
Nature Remo
2021-07-15 16:33
カット野菜もシャキシャキ AIが仕切るスマート農業
IT関連
2021-05-21 13:49
ゆうちょ銀行、業務特化型の生成AIを導入–銀行業務を効率化
IT関連
2024-05-17 05:31
両備システムズとパナソニック コネクト、多要素認証ソリューションで協業
IT関連
2024-05-10 11:54
リテールメディアネットワークの構築に必要なこと
IT関連
2023-01-05 04:17
「人財のための財務諸表」を目指し日本に本社機能を移転中、シンガポール発の人事分析ツール「パナリット」が3.3億円調達
HRテック
2021-07-30 20:17
設定ミス→漏えいの影に潜む“クラウドへの誤解” いま理解したい「責任共有モデル」 (1/2 ページ)
クラウドユーザー
2021-07-06 17:08