Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施

今回は「Gunosy、脆弱性管理ツール「Snyk」を導入–セキュリティ対策を網羅的に実施」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Gunosyは、ソフトウェア開発者向けの脆弱性管理ツール「Snyk」を導入した。同ツールを提供するSnykが4月11日に発表した。

 同ツールは、コードやオープンソースとその依存関係、コンテナーやInfrastructure as Code(IaC)における脆弱性を見つけるだけでなく、優先順位をつけて修正できる。

 Gunosyでは、情報キュレーションアプリ「グノシー」をはじめとしたメディア事業や広告事業などを展開している。情報が増え続ける社会において安全に情報を届けるため、本格的なセキュリティ対策を推進している。

 Snyk導入の契機となったのは、2021年末に発見されたJava向けのログ出力ライブラリー「Apache Log4j」の脆弱性に関する問題だった。同社では、Log4jの脆弱性が問題になった際、脆弱性の影響箇所を人海戦術で調査し対応していたが、セキュリティ対策を包括的・網羅的に実施する点に課題を感じていたという。

 そこで同社は、脆弱性管理ツールの採用を検討。数多くのセキュリティツールの中で、Snykはセキュリティ上の問題箇所を指摘した上で修正方法まで提案するため、開発者の負担にならないという点を評価した。

 また、検出した多くの脆弱性をタブで絞り込むことにより、どのように修正すればどの程度脆弱性を減らせるのかをシミュレーションできることで、開発者のモチベーションにもつながるのではないかとしている。さらに、セキュリティ対策の網羅性を重視する同社にとって、ダッシュボードで脆弱性管理を容易にできることもポイントだった。同ツールのダッシュボードは見やすく、分かりやすいため、認知負荷が少ないことも導入の決め手になった。

 今後の展開についてGunosyは、Snykを利用しながら開発者全員が脆弱性に関する知識を学び、安全にコードを書く方法を学んでいくという。加えて、同ツールを活用し、日々の開発サイクルの中にセキュリティを取り込むことで、プロダクトとしてのセキュリティを担保し、維持し続けたいとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サムスン、12nmクラスDDR5 DRAMを発表–2023年から量産へ
IT関連
2022-12-24 21:23
サイバーレジリエンス重視で、ランサムウェア対応などを改善する
IT関連
2022-05-17 14:10
「Python」の登録商標、米Python Software Foundationが再出願 登録済みの企業に不使用取消審判の請求も
くわしく
2021-07-17 05:48
[速報]Google、機械学習に特化した新プロセッサ「Cloud TPU v5e」発表。数万個のチップで単一ワークロードを処理可能に。Google Cloud Next '23
Google
2023-08-30 22:18
日本企業のデータ侵害、サードパーティーに由来する割合が高い–SecurityScorecardが分析
IT関連
2024-11-23 07:47
電力小売「Natureスマート電気」が「テクノロジーでラクラク節電キャンペーン」で夏の電力不足解消を支援
EnviroTech
2021-07-14 17:15
ユーザーの管理に役立つ「Linux」コマンド5選
IT関連
2024-07-19 19:13
仕事の未来–仕事場、勤務時間、従業員の意識の変化
IT関連
2022-04-19 09:19
Facebookがラップを制作・公開できるTikTok風アプリ「BARS」を発表
ネットサービス
2021-03-01 14:10
「メルカリ」内にネットショップ開設、対象は小規模事業者 ハンドメイド品やご当地グルメの出品を強化
ネットトピック
2021-07-29 21:46
OpenAI、「ChatGPT」をサインインなしで利用可能に
IT関連
2024-04-03 17:16
Voyager Space HDが商用宇宙機器大手Nanoracksの過半数株式取得、商業宇宙ステーションに照準
宇宙
2021-05-13 03:19
任天堂とコロプラが和解、「白猫プロジェクト」の特許権侵害訴訟で 和解金33億円
企業・業界動向
2021-08-05 19:02
決済データで事業運営を最適化–グローバル企業のCXを支えるAdyen
IT関連
2023-06-30 00:16