Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施

今回は「Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Gunosyは、ソフトウェア開発者向けの脆弱性管理ツール「Snyk」を導入した。同ツールを提供するSnykが4月11日に発表した。

 同ツールは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を見つけるだけでなく、優先順位をつけて修正できる。

 Gunosyでは、情報キュレーションアプリ「グノシー」をはじめとしたメディア事業や広告事業などを展開している。情報が増え続ける社会において安全に情報を届けるため、本格的なセキュリティ対策を推進している。

 Snyk導入の契機となったのは、2021年末に発見されたJava向けのログ出力ライブラリー「Apache Log4j」の脆弱性に関する問題だった。同社では、Log4jの脆弱性が問題になった際、脆弱性の影響箇所を人海戦術で調査し対応していたが、セキュリティ対策を包括的・網羅的に実施する点に課題を感じていたという。

 そこで同社は、脆弱性管理ツールの採用を検討。数多くのセキュリティツールの中で、Snykはセキュリティ上の問題箇所を指摘した上で修正方法まで提案するため、開発者の負担にならないという点を評価した。

 また、検出した多くの脆弱性をタブで絞り込むことにより、どのように修正すればどの程度脆弱性を減らせるのかをシミュレーションできることで、開発者のモチベーションにもつながるのではないかとしている。さらに、セキュリティ対策の網羅性を重視する同社にとって、ダッシュボードで脆弱性管理を容易にできることもポイントだった。同ツールのダッシュボードは見やすく、分かりやすいため、認知負荷が少ないことも導入の決め手になった。

 今後の展開についてGunosyは、Snykを利用しながら開発者全員が脆弱性に関する知識を学び、安全にコードを書く方法を学んでいくという。加えて、同ツールを活用し、日々の開発サイクルの中にセキュリティを取り込むことで、プロダクトとしてのセキュリティを担保し、維持し続けたいとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NECとSCSK、データセンター事業で協業–顧客のDXを強力に支援
IT関連
2021-07-19 23:55
ネットアップ、サブスクリプション型のストレージサービスを強化
IT関連
2023-01-08 14:27
米国土安全保障省、四足方向のロボット犬が南部国境をパトロール
IT関連
2022-02-04 12:27
Yazawa Ventures、女性起業家向けインキュベーションプログラム「アントレジェネレーター」採択企業発表
IT関連
2022-01-19 00:01
HashiCorp、「Terraform Cloud」の「Ephemeral workspaces」をパブリックベータ公開
IT関連
2023-08-24 10:55
rinna、日本語に特化した「GPT-2」の言語モデルをオープンソース化 学習済みモデルも公開
ロボット・AI
2021-04-09 05:44
「CO-URIBA」で生徒の金融・DXリテラシーを向上–日専校と日立、常陽銀行の産学金連携
IT関連
2024-09-12 03:49
ミャンマーの新軍事政権がFacebookに続きTwitterの遮断も命令
ネットサービス
2021-02-07 22:18
JavaScript/WebAssemblyをCDNエッジで実行するCloudflare Workersが、Python、Scala、Kotlin、Dart、Reasonへの対応を発表
Cloudflare
2022-08-09 10:22
GitHub、AIアプリ開発環境「GitHub Models」発表。主要なAIモデルをプレイグラウンドで評価、アプリへの組み込みまでシームレスな環境を提供
GitHub
2024-08-02 11:53
日立製作所元会長CEOの中西宏明氏が死去
IT関連
2021-07-02 07:52
サイバーセキュリティクラウド、ウェブAPIの保護をOSSで公開
IT関連
2024-01-18 10:30
英国は大手テック企業を規制するにあたり画一的なアプローチを採用しない方針
その他
2021-05-14 18:58
中外製薬、デジタル基盤の強化でオブザーバビリティ基盤を導入
IT関連
2024-09-04 08:45