スリーシェイク、CI/CDに組み込み可能な自動脆弱性診断機能を公開

今回は「スリーシェイク、CI/CDに組み込み可能な自動脆弱性診断機能を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 スリーシェイクは、セキュリティサービスの「Securify」で、API経由により脆弱(ぜいじゃく)性診断を自動的に実行する新機能をリリースした。CI/CD(継続的なインテグレーションとデリバリー)パイプラインにセキュリティ診断を組み込んだDevSecOpsの取り組みを支援する。

 Securifyサービスでは、ウェブアプリケーションの脆弱性検査、SaaSのドライブにおけるデータの公開設定確認の情報漏えい対策、コンテンツ管理システムソフトウェア「WordPress」の設定診断などの機能を提供している。

 新機能は、Securifyを利用する開発者が管理画面から「公開API設定」と「トークン発行」を設定して利用できる。例えば、ステージングへのデプロイ完了後に脆弱性診断を自動実行するようにトリガーを設定すれば、CI/CDパイプラインで診断プロセスを自動実行できるようになるという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
2026年にはコールセンターとのやりとりの10%がボット相手に–ガートナー
IT関連
2022-09-08 00:57
【コラム】パンデミックによる米国の労働力不足はAIニーズを呼び起こす大きなチャンスとなるのか?
人工知能・AI
2021-07-12 21:15
ボタンやドアに“触れない”オフィスビル登場 屋上に“テレワーク”設備も
社会とIT
2021-01-20 19:01
GitHub Actionsの認定資格やGitHub Administrationの認定資格など、GitHub公式の認定資格制度が一般向けにスタート
GitHub
2024-01-15 07:10
カクテルが自走するカプセルトイ、「あちらのお客様からです」 上坂すみれさん考案
くらテク
2021-06-22 04:02
アムステルダム裁判所がAirbnbレンタル全面禁止措置は「法的根拠なし」と覆す
ネットサービス
2021-03-18 00:35
健康・長寿分野の数多いスタートアップの1つ、bioniqが高度にパーソナライズされたサプリメントを発売
IT関連
2022-02-12 19:03
NECソリューションイノベータ、RPA開発のノウハウを一対一で指導するサービス提供
IT関連
2021-04-15 14:26
NEC、新会社「NEC セキュリティ」を発足–運用重視の対策強化を推進
IT関連
2023-04-01 13:19
Google CloudとStack Overflowが提携–AI機能で技術知識共有サイトを強化
IT関連
2024-03-05 21:38
偽の暗号化アプリを犯罪者に配布し傍受–FBIらの作戦で800人以上を逮捕
IT関連
2021-06-09 06:57
アステリア、多様なノードのデータを統合するクラウド基盤を発表–「ChatGPT」にも対応
IT関連
2023-06-20 00:40
日本HP、リモートアクセスやハイブリッドワークを実現する新ワークステーション
IT関連
2023-04-20 00:44
KDDIの大規模障害、発端はコアルーターの経路設定ミス
IT関連
2022-07-31 03:52