あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減

今回は「あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Paidyは、2021年の夏に開発者全員のワークフローに脆弱性管理ツール「Snyk」を導入した。Snykが発表した。

 導入製品は、主なインフラ構築の安全性確保のための「Snyk Infrastructure as Code(IaC)」だけでなく、オープンソースに依存する既知の脆弱性やライセンス問題を自動的に発見して修正する「Snyk Open Source」、コンテナイメージの安全性確保のための「Snyk Container」となっている。

 Paidyは、クレジットカードなしで利用できるあと払い(BNPL)サービス「ペイディ」を提供している。同サービスは日本で780万人が利用している。

 Snykは、2021年12月に公表された「Log4j」脆弱性に対して、Paidyが使っていた多くの脆弱性検知ツールのうち最も迅速かつ正確に、隠れていた同脆弱性を検知し、4日間で問題を修正できた。

 Snykは開発者向けのセキュリティプラットフォームで、コードやオープンソースとその依存関係、コンテナやIaCにおける脆弱性を見つけることができ、優先順位をつけて修正することが可能。Gitや統合開発環境(IDE)、CI/CDパイプラインに直接組み込むことができるので、開発者が簡単に使うことができる。

 導入後、Paidyの開発チームとセキュリティチームは、コードの脆弱性をより深く知ることができ、全体的な誤検出を減少させることができた。また過去90日間で、脆弱性の修理に費やす平均時間が73%削減でき、同90日間の管理プロジェクト数が265%増加した。なお開発者のSnyk利用率100%を達成できたという。

 Paidyは、Snykを導入することとなった理由として、誤検知を防ぎ、より早く正確に脆弱性を検査できることや、すべての検査ツールを1つにまとめることができることなどを挙げている。また、50人を超える開発者が日々の業務に支障をきたさず検査することができることも採用ポイントになった。

 Snyk導入以前、Paidyでは、誤検知に関する課題が存在していた。例えば、従来活用していた別の検査ツールでは、日々の脆弱性検査で多くの誤検知結果が返ってきたため、セキュリティチームはテストの結果が正しいものか判断するのに必要以上に工数がかかっていたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ベイシアら大手小売のデジタル施策を下支え–商品マスター登録を自動化するLazuliとは
IT関連
2024-09-20 09:36
GMがシボレー・ボルトEVに3度目のリコール、欠陥バッテリーから火災のおそれ
IT関連
2021-08-22 22:44
日立ソリューションズ、「PointInfinity」を拡張–デジタルマーケティングを包括的に支援
IT関連
2021-02-19 12:12
「Excel」でドロップダウンリストを作成するには–データ入力の負担を軽減
IT関連
2022-06-21 15:31
ワクチン証明書、当初は紙で デジタル化も検討
IT関連
2021-06-20 22:23
Hubble、契約業務・管理クラウドサービスのUIを英語対応化
IT関連
2024-06-28 08:43
自作キーボードの「ココが楽しい!」 打ち心地から利便性まで“うれしさ”を一挙紹介【動画あり】 (1/3)
イラスト・デザイン
2021-01-21 13:59
AWS、公共向けビジネスに参入するスタートアップ企業支援策を開始
IT関連
2022-02-19 16:44
「Windows 11」タスクバーの検索機能、改良版をテスト中–「ビルド25252」で
IT関連
2022-12-03 19:54
HomePod miniは湿度温度センサー搭載 用途は不明
ロボット・AI
2021-03-24 15:59
IT人材が不足する日本でDXをどう進めるか–官民学のトップが議論
IT関連
2021-06-03 17:49
三菱重工グループ、全社的なコンテンツ管理基盤に「Box」を採用
IT関連
2023-07-14 20:10
「.jp」ドメインのフィッシングサイト動向は–JPCERT/CCが分析
IT関連
2022-04-27 15:40
働き方の柔軟性が組織文化と生産性を強化する–Future Forum調査
IT関連
2023-03-01 08:58