スリーシェイク、CI/CDに組み込み可能な自動脆弱性診断機能を公開

今回は「スリーシェイク、CI/CDに組み込み可能な自動脆弱性診断機能を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 スリーシェイクは、セキュリティサービスの「Securify」で、API経由により脆弱(ぜいじゃく)性診断を自動的に実行する新機能をリリースした。CI/CD(継続的なインテグレーションとデリバリー)パイプラインにセキュリティ診断を組み込んだDevSecOpsの取り組みを支援する。

 Securifyサービスでは、ウェブアプリケーションの脆弱性検査、SaaSのドライブにおけるデータの公開設定確認の情報漏えい対策、コンテンツ管理システムソフトウェア「WordPress」の設定診断などの機能を提供している。

 新機能は、Securifyを利用する開発者が管理画面から「公開API設定」と「トークン発行」を設定して利用できる。例えば、ステージングへのデプロイ完了後に脆弱性診断を自動実行するようにトリガーを設定すれば、CI/CDパイプラインで診断プロセスを自動実行できるようになるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
元任天堂デザイナー率いる前田デザイン室がPNG素材「粗ドット」をDOTOWNで公開、個人・法人・商用問わず無料利用可
IT関連
2022-02-05 02:10
SpaceXの「Starlink」、噴火で被害のトンガでネットアクセス提供に向け対応との報道
IT関連
2022-02-11 05:24
「日本の金融ビジネスを変革するパートナー」を目指す–AWS
IT関連
2021-03-23 02:33
角もきれい塗れる「カクノリ」 コクヨから
くらテク
2021-03-13 00:49
イスラエル企業のスパイウェア、記者や活動家の監視に使われたとの調査結果
IT関連
2021-07-19 02:53
クラウドフレアの大規模障害、原因はアーキテクチャーの変更
IT関連
2022-06-23 04:55
AI活用でランサムウェアの早期検知に挑むマイクロソフト
IT関連
2022-06-30 10:44
クラウド/データセンター領域でも存在感–英アームが描くインフラ向け事業戦略
IT関連
2022-09-21 07:46
パソコンやスマホ、スクーターなどの電子機器サブスク事業成長に向けて独Groverが約79億円調達
ネットサービス
2021-04-18 23:22
「Zoom」に映り込む請求書や電話番号から情報漏洩–在宅勤務のリスクを考える
IT関連
2021-04-17 11:32
Netflixが「動画+電力」のセットプラン提供 東北電力の子会社とタッグ
企業・業界動向
2021-08-21 17:35
AzureでArmサーバによる仮想マシンの正式提供が開始、「Ampere Altra」を採用。Javaはコード変更なしで実行可能
ARM
2022-09-07 11:43
「Gmail」がメールロゴ認証の「BIMI」に対応–受信トレイでロゴを表示
IT関連
2021-07-14 04:54
本人認証の重要性が改めて高まる–多くの事件を背景に
IT関連
2021-04-19 17:54