GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載

今回は「GitLab、「GitLab Advanced SAST」を一般提供–Oxeyeの技術を搭載」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 GitLabは米国時間9月19日、「Advanced Static Application Security Testing(SAST)」スキャナーを「GitLab Ultimate」プランで一般提供した。

 Advanced SASTは、GitLabが2024年に入って買収したOxeyeの技術を搭載した新しいスキャナー。GitLabプラットフォームに組み込まれた、信頼性の高いSASTソリューションをアプリケーションセキュリティ(AppSec)チームに提供する。

 独自の検出エンジンは、社内のセキュリティ研究から得た情報を基に作成されたルールを使用し、機能横断的かつファイル横断的な汚染分析を実行する。それにより、実際に悪用可能な脆弱性を明らかにし、スキャンの精度を向上させ、誤検出率を低くする。

 脅威の詳細や脆弱性がプログラム内でたどる経路などの重要なコンテキストを提供することで、セキュリティ脆弱性の修正を支援する。また、「GitLab Duo Enterprise AI」との統合により、脆弱性のより迅速な理解と解決を可能にする。AppSecチームは、GitLabプラットフォームにサードパーティーのセキュリティトレーニングを統合することで、専門知識を拡大することもできる。

 GitLabのDevSecOpsプラットフォームのネイティブコンポーネントであるため、セキュリティが既存の開発者ワークフローに組み込まれることを保証する。ソフトウェア開発ライフサイクル(SDLC)全体を管理する統合ソリューションにより、開発者はフローを中断することなく、脆弱性を特定・優先順位付け・修正することができる。

 Advanced SASTスキャンは同日にリリースされた「GitLab 17.3」以降で利用可能。デフォルトでは無効になっているため、切り替えのタイミングを選択できる。サポートされている言語について、プロジェクト、グループ、またはインスタンス全体で有効にできる。

 GitLab 17.4には、新しい脆弱性コードフロービューや、既存の脆弱性レコードからの自動翻訳など、Advanced SASTへの移行をより簡単にする機能も含まれている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
MS、「Copilot for Microsoft 365」に「GPT-4 Turbo」優先アクセス–チャット回数も無制限に
IT関連
2024-04-04 05:31
HashiCorpのライセンス変更–意図や影響を製品マーケティング担当幹部に聞く
IT関連
2023-11-07 02:07
HashiCorp製品導入事例に見るクラウド移行ジャーニー–「HashiConf 2023」基調講演
IT関連
2023-10-14 08:08
AWS、コンテナに最適化したLinux OS「Bottlerocket」を米国政府セキュリティ標準「FIPS 140-3」に適合へ
AWS
2025-01-15 16:56
「内部不正による情報漏えい」が3位に–IPAの10大脅威に変動
IT関連
2024-03-07 14:40
約7割の小・中学生が学校貸与の情報機器を家庭で利用–モバイル社会研究所調査
IT関連
2024-10-26 10:18
「Raspberry Pi Zero W」搭載の小型衛星、ミッションを完了
IT関連
2022-06-29 01:58
「クラウドで知的生産性を高めよ」–マイクロソフトが国内向け特別講演
IT関連
2022-10-15 13:13
課題を言語化し変革を自走するコンサルティングに自信–Ridgelinezの今井CEO
IT関連
2024-04-12 21:40
サムスン、廃棄漁網由来のスマホで持続可能性への取り組みを強化
IT関連
2022-02-08 12:12
ノリノリで話す「ピカチュウ」ロボット登場 ダンスもノリノリ お腹はプニプニ
くらテク
2021-04-09 14:25
ELYZA、2つの新たな日本語特化の国産LLMを発表–短期で大幅な性能進化
IT関連
2024-06-28 03:52
コニカミノルタとソフトバンク、AIやIoTの活用で戦略的協業
IT関連
2022-04-09 03:17
三菱UFJ信託銀行、タレントマネジメントシステム導入で人事運営を強化
IT関連
2024-08-20 03:22