GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載

今回は「GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間9月19日、「Advanced Static Application Security Testing(SAST)」スキャナーを「GitLab Ultimate」プランで一般提供した。

 Advanced SASTは、GitLabが2024年に入って買収したOxeyeの技術を搭載した新しいスキャナー。GitLabプラットフォームに組み込まれた、信頼性の高いSASTソリューションをアプリケーションセキュリティ(AppSec)チームに提供する。

 独自の検出エンジンは、社内のセキュリティ研究から得た情報を基に作成されたルールを使用し、機能横断的かつファイル横断的な汚染分析を実行する。それにより、実際に悪用可能な脆弱性を明らかにし、スキャンの精度を向上させ、誤検出率を低くする。

 脅威の詳細や脆弱性がプログラム内でたどる経路などの重要なコンテキストを提供することで、セキュリティ脆弱性の修正を支援する。また、「GitLab Duo Enterprise AI」との統合により、脆弱性のより迅速な理解と解決を可能にする。AppSecチームは、GitLabプラットフォームにサードパーティーのセキュリティトレーニングを統合することで、専門知識を拡大することもできる。

 GitLabのDevSecOpsプラットフォームのネイティブコンポーネントであるため、セキュリティが既存の開発者ワークフローに組み込まれることを保証する。ソフトウェア開発ライフサイクル(SDLC)全体を管理する統合ソリューションにより、開発者はフローを中断することなく、脆弱性を特定・優先順位付け・修正することができる。

 Advanced SASTスキャンは同日にリリースされた「GitLab 17.3」以降で利用可能。デフォルトでは無効になっているため、切り替えのタイミングを選択できる。サポートされている言語について、プロジェクト、グループ、またはインスタンス全体で有効にできる。

 GitLab 17.4には、新しい脆弱性コードフロービューや、既存の脆弱性レコードからの自動翻訳など、Advanced SASTへの移行をより簡単にする機能も含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Adobeがビデオ・クリエイティブの雄Frame.ioを1400億円超の巨額で買収
IT関連
2021-08-22 01:24
ランサムウェアも生存戦略 「DarkSide」は「BlackMatter」に? 現れては消えるサバイバル術 :この頃、セキュリティ界隈で(1/2 ページ)
セキュリティ
2021-08-17 20:02
日本のゼロトラスト推進状況は28の国と地域中27位–トレンドマイクロ調査
IT関連
2023-05-11 13:31
テプコシステムズ、データ駆動の推進で「HPE GreenLake」採用–ゼロカーボンエネルギー社会を促進
IT関連
2024-10-31 11:54
ガートナー、日本での先進的セキュリティトレンドの現状を発表
IT関連
2022-09-28 15:09
西久大運輸倉庫、ドローン配送実証へ–市街地型ハイブリッド物流システム構築に向けて
IT関連
2025-03-26 13:09
「人とデータ」にフォーカス–内田洋行・大久保社長
IT関連
2025-01-08 18:09
オフラインから企業向けバーチャルイベントにピボットしたTameがシードラウンドで約6億円を調達
ネットサービス
2021-05-06 10:38
NECとNTTドコモ、AWSで5G基幹ネットワークの運用を検証
IT関連
2022-03-03 13:37
第6回:「ABMの採用とMA活用」で効果を生み出すシナリオの考え方
IT関連
2021-07-26 03:41
世界中からリモートワーカーを見つけるOmnipresentがシリーズAで16.4億円を調達
HRテック
2021-01-23 20:03
風がシャツを突き抜ける! “腰に着ける扇風機”サンコーが発売
くらテク
2021-06-10 10:46
日立とイーヒルズ、施設の衛生管理状況を可視化–デジタル技術を駆使した感染対策
IT関連
2022-08-05 16:28
生成AIの教育利用–公平な学習機会の実現と倫理問題への対策
IT関連
2023-10-20 17:13