あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減

今回は「あと払いサービスのPaidy、脆弱性管理ツール「Snyk」導入–脆弱性の平均修理時間73%減」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Paidyは、2021年の夏に開発者全員のワークフローに脆弱性管理ツール「Snyk」を導入した。Snykが発表した。

 導入製品は、主なインフラ構築の安全性確保のための「Snyk Infrastructure as Code(IaC)」だけでなく、オープンソースに依存する既知の脆弱性やライセンス問題を自動的に発見して修正する「Snyk Open Source」、コンテナイメージの安全性確保のための「Snyk Container」となっている。

 Paidyは、クレジットカードなしで利用できるあと払い(BNPL)サービス「ペイディ」を提供している。同サービスは日本で780万人が利用している。

 Snykは、2021年12月に公表された「Log4j」脆弱性に対して、Paidyが使っていた多くの脆弱性検知ツールのうち最も迅速かつ正確に、隠れていた同脆弱性を検知し、4日間で問題を修正できた。

 Snykは開発者向けのセキュリティプラットフォームで、コードやオープンソースとその依存関係、コンテナやIaCにおける脆弱性を見つけることができ、優先順位をつけて修正することが可能。Gitや統合開発環境(IDE)、CI/CDパイプラインに直接組み込むことができるので、開発者が簡単に使うことができる。

 導入後、Paidyの開発チームとセキュリティチームは、コードの脆弱性をより深く知ることができ、全体的な誤検出を減少させることができた。また過去90日間で、脆弱性の修理に費やす平均時間が73%削減でき、同90日間の管理プロジェクト数が265%増加した。なお開発者のSnyk利用率100%を達成できたという。

 Paidyは、Snykを導入することとなった理由として、誤検知を防ぎ、より早く正確に脆弱性を検査できることや、すべての検査ツールを1つにまとめることができることなどを挙げている。また、50人を超える開発者が日々の業務に支障をきたさず検査することができることも採用ポイントになった。

 Snyk導入以前、Paidyでは、誤検知に関する課題が存在していた。例えば、従来活用していた別の検査ツールでは、日々の脆弱性検査で多くの誤検知結果が返ってきたため、セキュリティチームはテストの結果が正しいものか判断するのに必要以上に工数がかかっていたという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
先端半導体にDXで対応する電子材料や電子部品–旭化成のデジタルソリューション事業
IT関連
2024-06-11 11:59
京王電鉄、「WOVN.io」でホームページを4言語化–インバウンド需要に対応
IT関連
2024-08-23 17:10
広告などの制作支援を行うレイ、社内業務システムの標準クラウドに「Oracle Cloud Infrastructure」導入
IT関連
2021-04-26 20:43
三井住友海上、給与システムを刷新–全従業員約2万人が対象
IT関連
2022-12-20 20:47
Appleのティム・クック氏がアドテックは社会の破滅をもたらすと警告、同社アプリトラッカーのオプトイン機能を擁護
ネットサービス
2021-02-15 23:54
LINEに“いいね”風の新機能 スマホアプリ版に「リアクション」追加
企業・業界動向
2021-08-03 04:28
Preferred Roboticsが6億円調達、旭化成ホームズと家庭向け自律移動ロボ開発や三井住友銀行と自律移動ロボの決済機能開発
IT関連
2022-03-23 07:56
NewSQLのTiDBはBigQueryに比肩するOLAP性能を叩き出せるか? データ分析基盤を運用するプレイド社が検証結果を明らかに[PR]
Google Cloud
2023-11-27 08:02
UBE、基幹システムを「SAP S/4HANA Cloud」で刷新–リアルタイムデータで意思決定を高度化
IT関連
2024-10-18 04:38
HPE、AI利用を推進する「HPE Apollo 6500 Gen10 Plus System」を発表
IT関連
2021-01-27 21:51
MSのAI新機能「Recall」、早くも悪用ツールが公開に
IT関連
2024-06-08 01:03
カメラではなくレーダーを使ったプライバシーが保護されたアクティビティ追跡の可能性をカーネギーメロン大学の研究者らが提示
セキュリティ
2021-05-30 11:11
日本IBMが2021年のパートナー事業で投資拡大–構築/サービス分野のパートナーに注力
IT関連
2021-02-18 11:44
生成AIでローコード開発の生産性をさらに高める。ローコード開発コミュニティが実践的手法をイベントで紹介[PR]
PR
2024-11-13 16:09