GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載

今回は「GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間9月19日、「Advanced Static Application Security Testing(SAST)」スキャナーを「GitLab Ultimate」プランで一般提供した。

 Advanced SASTは、GitLabが2024年に入って買収したOxeyeの技術を搭載した新しいスキャナー。GitLabプラットフォームに組み込まれた、信頼性の高いSASTソリューションをアプリケーションセキュリティ(AppSec)チームに提供する。

 独自の検出エンジンは、社内のセキュリティ研究から得た情報を基に作成されたルールを使用し、機能横断的かつファイル横断的な汚染分析を実行する。それにより、実際に悪用可能な脆弱性を明らかにし、スキャンの精度を向上させ、誤検出率を低くする。

 脅威の詳細や脆弱性がプログラム内でたどる経路などの重要なコンテキストを提供することで、セキュリティ脆弱性の修正を支援する。また、「GitLab Duo Enterprise AI」との統合により、脆弱性のより迅速な理解と解決を可能にする。AppSecチームは、GitLabプラットフォームにサードパーティーのセキュリティトレーニングを統合することで、専門知識を拡大することもできる。

 GitLabのDevSecOpsプラットフォームのネイティブコンポーネントであるため、セキュリティが既存の開発者ワークフローに組み込まれることを保証する。ソフトウェア開発ライフサイクル(SDLC)全体を管理する統合ソリューションにより、開発者はフローを中断することなく、脆弱性を特定・優先順位付け・修正することができる。

 Advanced SASTスキャンは同日にリリースされた「GitLab 17.3」以降で利用可能。デフォルトでは無効になっているため、切り替えのタイミングを選択できる。サポートされている言語について、プロジェクト、グループ、またはインスタンス全体で有効にできる。

 GitLab 17.4には、新しい脆弱性コードフロービューや、既存の脆弱性レコードからの自動翻訳など、Advanced SASTへの移行をより簡単にする機能も含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
スマホでセラピストを選んで呼べる訪問型リラクゼーションマッチングアプリ「HOGUGU」が総額2億円調達
ネットサービス
2021-07-06 11:42
SaaS企業に新規顧客の呼び込みスピードと内容の向上を提案するOnboard
ソフトウェア
2021-02-18 11:14
眼前に迫る120型ディスプレイ! “ながら動画視聴”を快適にするスマートグラスの実力を試してみた
PR
2021-03-29 01:55
手の動きで楽器の音色が変化する“装着型エフェクター” ソニーがクラファン開始
製品動向
2021-05-29 15:20
都築電気、生成AIの専門ワーキンググループを立ち上げ–日本マイクロソフトが協力
IT関連
2024-05-11 14:17
アカマイ、「Akamai Brand Protector」を発表–偽造サイトを検知してブランド保護
IT関連
2023-04-27 13:47
マイクロソフトが「Windows 10 Insider Preview」最新ビルドでフォルダーアイコンを刷新
ソフトウェア
2021-03-27 23:32
Rust言語、WebAssemblyでコンポーネントモデルを実現する「WASI Preview 2」対応を発表
Rust
2024-04-12 23:33
オンライン開催の「AnimeJapan 2021」、チケットは1日3800円 「鬼滅の刃」や「呪術廻戦」のステージも
くらテク
2021-02-20 16:17
Cloudera、メタデータ管理の強化で「Iceberg REST Catalog」を統合–「EVOLVE24 APAC」
IT関連
2024-08-09 12:58
古いノートPCに「Linux」をインストールするには
IT関連
2023-03-31 06:39
イーロン・マスク氏のNeuralink、Cラウンドで2億ドル超調達
企業・業界動向
2021-07-31 04:08
京都市立芸大、誤送信で135人の入学者情報流出 「gmail」を「gmai」と入力ミス
セキュリティ
2021-04-02 18:50
NTT東、「ひかりクラウド電話」で「Webex Calling」のライセンスと端末も提供
IT関連
2022-10-15 03:55