Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施

今回は「Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Gunosyは、ソフトウェア開発者向けの脆弱性管理ツール「Snyk」を導入した。同ツールを提供するSnykが4月11日に発表した。

 同ツールは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を見つけるだけでなく、優先順位をつけて修正できる。

 Gunosyでは、情報キュレーションアプリ「グノシー」をはじめとしたメディア事業や広告事業などを展開している。情報が増え続ける社会において安全に情報を届けるため、本格的なセキュリティ対策を推進している。

 Snyk導入の契機となったのは、2021年末に発見されたJava向けのログ出力ライブラリー「Apache Log4j」の脆弱性に関する問題だった。同社では、Log4jの脆弱性が問題になった際、脆弱性の影響箇所を人海戦術で調査し対応していたが、セキュリティ対策を包括的・網羅的に実施する点に課題を感じていたという。

 そこで同社は、脆弱性管理ツールの採用を検討。数多くのセキュリティツールの中で、Snykはセキュリティ上の問題箇所を指摘した上で修正方法まで提案するため、開発者の負担にならないという点を評価した。

 また、検出した多くの脆弱性をタブで絞り込むことにより、どのように修正すればどの程度脆弱性を減らせるのかをシミュレーションできることで、開発者のモチベーションにもつながるのではないかとしている。さらに、セキュリティ対策の網羅性を重視する同社にとって、ダッシュボードで脆弱性管理を容易にできることもポイントだった。同ツールのダッシュボードは見やすく、分かりやすいため、認知負荷が少ないことも導入の決め手になった。

 今後の展開についてGunosyは、Snykを利用しながら開発者全員が脆弱性に関する知識を学び、安全にコードを書く方法を学んでいくという。加えて、同ツールを活用し、日々の開発サイクルの中にセキュリティを取り込むことで、プロダクトとしてのセキュリティを担保し、維持し続けたいとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ERPで取引先と直接つながる–「Oracle Cloud ERP」開発責任者に聞く新機能の狙い
IT関連
2023-01-26 17:45
学生・若手社会人の7割以上がクリエイティビティーの重要性を認識–アドビ
IT関連
2021-08-12 03:23
衛星データプラットフォームTellusが衛星データとAI画像認識技術による駐車場検知ツール「Tellus VPL」α版を無料提供
宇宙
2021-08-20 01:45
ソフトバンクが社長交代 宮川副社長が昇格 宮内氏は会長、孫氏は「創業者取締役」に
企業・業界動向
2021-01-27 09:37
中国のフィンテックWalletsClubは世界で使える「eウォレットのためのVisa」を目指す
IT関連
2021-05-24 22:06
日本の製造業はデータの価値をより活用してほしい–AVEVAが訴求
IT関連
2023-07-27 12:06
技術職の求人、依然として男性有利–米調査
IT関連
2022-06-23 05:39
DXに着手する際に必要となる課題認識の共有–DXジャーニー始動段階の最初のステップ
IT関連
2022-03-17 20:35
ワクチン接種普及のためにホワイトハウスはデートアプリと協力
ネットサービス
2021-05-23 16:54
マイクロソフト、「Windows Server 2025」にsudoコマンドを導入へ
IT関連
2024-02-07 05:30
NFTを利用してクリエイターが自分の知的財産を守るブロックチェーンのプラットフォーム「S!NG」
ブロックチェーン
2021-04-28 20:59
北海道でローカル5Gによる馬用放牧地管理の省人化を実証–シャープらが有効性を確認
IT関連
2023-02-18 15:56
2021年に急成長した中国のロボタクシー(専門用語と美辞麗句が溢れるリリースから実際のところを解析)
IT関連
2022-01-26 16:28
熟成期間が長いハードチーズを動物性原料を使わずに作るBetter Dairyが約25.3億円を調達
IT関連
2022-03-02 05:57