通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化

今回は「通信教育大手のZ会、「Snyk」でアプリ開発のセキュリティを強化」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 通信教育大手のZ会は、アプリケーション開発のセキュリティ対策を強化するために、デベロッパーセキュリティプラットフォーム「Snyk」を導入した。

 同社は、既存システムに大きな負担をかけることなく、Snykをスムーズに導入した。エディターや「Visual Studio Code」の拡張機能を使用して、ソースコードの修正箇所を直接表示させることで、開発者は手作業での確認作業を減らし、開発に集中できるようになった。また、従来は能動的に検索する必要があった脆弱性をSnykが自動的に検知するため、セキュリティリスクを早期に発見できているという。

 Snykは、ソースコードやオープンソース、その依存関係、コンテナー、Infrastructure as Code(IaC)における脆弱性を検出し、優先順位を付けて修正するためのツールです。「Git」や統合開発環境(IDE)、継続的デリバリー/デプロイメント(CI/CD)パイプラインに直接組み込むことができるため、開発者が簡単に導入・活用できる。

 Gitは、ソースコードなどのファイルの変更履歴を管理するシステム。CI/CDパイプラインは、プロジェクト内でのコード変更などをトリガーとして自動的に実行される一連の処理手順をまとめたものである。

 Z会は、Snykについて、開発の初期段階から脆弱性を検出し修正することで、セキュリティリスクを早期に低減できる点を高く評価した。また、開発者が安全なコードを記述するための支援機能や、脆弱性に関する最新情報を提供し、適切なパッチ適用を可能にする点も採用の決め手となった。システムを動かすコンテナーやアプリケーションコードなどの上位レイヤーにも対策を講じることができ、セキュリティパッチの優先順位付けを効率的に行える点も評価した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
MS、「Maia 100」AIアクセラレーターと「Cobalt 100」プロセッサーを発表
IT関連
2023-11-17 18:10
「XZ Utils」のバックドア問題–オープンソースのセキュリティを考える
IT関連
2024-04-13 20:15
「LINE WORKS」に新たなプロダクトアイコン–「CONNECT」「BOOST」「TRUST」を柱に
IT関連
2024-03-14 11:26
HPE、無停止データベースソフトウェアの新製品など発売
IT関連
2021-03-06 18:41
チケット販売のぴあ、ワクチン予約サービスを自治体向けに提供 「数十万件規模のアクセスにも耐えられる」
企業・業界動向
2021-05-14 14:51
元気な会社「ワークマン」が実践する「データ経営」の勘所とは
IT関連
2021-02-25 12:23
大成建設、遠隔操縦でダム工事–LTE回線使い街中から油圧ショベルを操作
IT関連
2024-11-13 22:06
HashiCorp、「Terraform Cloud」の「Ephemeral workspaces」をパブリックベータ公開
IT関連
2023-08-24 10:55
Fastlyが開発者向けの無料プランを提供開始。CDNやDDoS対策、Wasm対応タンライム、KVストアなど提供
Fastly
2024-06-25 17:37
Oculusで人気のVRオープンワールドRPG「A Township Tale」開発元のAltaがシード資金14.2億円調達
IT関連
2022-01-28 13:12
大阪府とSAPジャパン、包括連携協定を締結–府民へのサービス向上などを支援
IT関連
2021-01-27 14:49
2021年第1四半期の世界のスマホ販売台数は26%増、新型コロナの反動続く
ハードウェア
2021-06-09 12:08
AI inside、JETROのDX促進事業に採択–タイでの業務自動化へ
IT関連
2022-09-02 11:17
チェコのベンチャー投資家8人に聞く、景気回復の兆しと2021年の投資見通し
VC / エンジェル
2021-05-10 07:43