通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化

今回は「通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 通信教育大手のZ会は、アプリケーション開発のセキュリティ対策を強化するために、デベロッパーセキュリティプラットフォーム「Snyk」を導入した。

 同社は、既存システムに大きな負担をかけることなく、Snykをスムーズに導入した。エディターや「Visual Studio Code」の拡張機能を使用して、ソースコードの修正箇所を直接表示させることで、開発者は手作業での確認作業を減らし、開発に集中できるようになった。また、従来は能動的に検索する必要があった脆弱性をSnykが自動的に検知するため、セキュリティリスクを早期に発見できているという。

 Snykは、ソースコードやオープンソース、その依存関係、コンテナー、Infrastructure as Code(IaC)における脆弱性を検出し、優先順位を付けて修正するためのツールです。「Git」や統合開発環境(IDE)、継続的デリバリー/デプロイメント(CI/CD)パイプラインに直接組み込むことができるため、開発者が簡単に導入・活用できる。

 Gitは、ソースコードなどのファイルの変更履歴を管理するシステム。CI/CDパイプラインは、プロジェクト内でのコード変更などをトリガーとして自動的に実行される一連の処理手順をまとめたものである。

 Z会は、Snykについて、開発の初期段階から脆弱性を検出し修正することで、セキュリティリスクを早期に低減できる点を高く評価した。また、開発者が安全なコードを記述するための支援機能や、脆弱性に関する最新情報を提供し、適切なパッチ適用を可能にする点も採用の決め手となった。システムを動かすコンテナーやアプリケーションコードなどの上位レイヤーにも対策を講じることができ、セキュリティパッチの優先順位付けを効率的に行える点も評価した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
急成長するウガンダのスタートアップたち、Y CombinatorとGoogleも魅了
IT関連
2022-03-08 14:23
自動塗装システムのデータ活用化で製造DXを推進–B-EN-Gと川口スプリング
IT関連
2021-05-26 06:39
グーグル、ダークウェブ監視サービスを「Gmail」ユーザーにも提供へ
IT関連
2023-05-13 04:43
インフルエンサーによる独自製品開発やブランド構築を支援するGenflowは英BGFから11.4億円調達
ネットサービス
2021-01-22 21:03
「Fedora 39」に「DNF5」をインストールするには–高速化したパッケージマネージャー
IT関連
2023-12-01 08:48
メルカリ、iOS12.0未満へのアプリ提供を終了へ 7月1日から順次
企業・業界動向
2021-06-18 19:42
DXの成否を左右する経営者の意識–経営者自身と他者から見た意識のギャップ
IT関連
2024-07-18 01:25
米政権、中国を非難–「Microsoft Exchange」サーバーを狙ったサイバー攻撃で
IT関連
2021-07-20 04:27
Sansan、Splunkのセキュリティ脅威分析を導入
IT関連
2024-02-02 13:26
「Raspberry Pi RP2040」搭載「Flipper Zero」用ゲームモジュール–DVI出力を可能に
IT関連
2024-02-16 18:02
Windowsの「死のブルースクリーン」、「Windows 11」ではブラックに?
IT関連
2021-07-06 08:01
ウェブブラウザーBraveがピア・トゥ・ピアプロトコルIPFSのネイティブサポートを追加
ネットサービス
2021-01-21 18:30
【レビュー】MINIクーパーSE、楽しいEVだが追いつくべきところが残っている
IT関連
2022-03-15 18:04
GitHub CEO トーマス・ドムケ氏が来日。いずれコードの80%がAIで作成されるようになると予言
GitHub
2022-12-07 22:47