ラック、アプリケーション開発の初期段階から 脆弱性対策をサポートする 「セキュリティ脆弱性アドバイスサービス by Snyk(スニーク)」を 提供開始 ~Snykを活用して、安心で迅速な開発を実現~
- 2024年08月27日 11:30:00
- マネー
- Dream News
- コメント
セキュリティ脆弱性アドバイスサービス by Snyk
https://www.lac.co.jp/consulting/snyk.html
近年のアプリケーション開発は、従来のウォーターフォール開発から、アジャイル開発のように短期的なサイクルでリリースを繰り返す開発手法に移行しつつあります。そのため、開発プロセスの初期段階からセキュリティを重視するシフトレフトのアプローチに基づき、コードを実行せずにアプリケーションの脆弱性を見つける「静的アプリケーションテスト(Static Application Security Testing:SAST)」、ソフトウェアの構成要素を調査する「ソフトウェア・コンポジション解析(Software Composition Analysis:SCA)」、アプリケーション実行中に脆弱性を特定する「動的アプリケーションテスト(Dynamic Application Security Testing:DAST)」のようなツールや手法の活用を浸透させる施策が有効です。
ラックでは、こうしたツールの効果的な活用や、関連する組織のルールや規定等への改善アドバイスなどのコンサルティングサービスを提供してきました。今回、その一環として開発プロセスの工程でSnykを利用しているお客様向けに、「セキュリティ脆弱性アドバイスサービス by Snyk」を提供します。このサービスでは、診断ルールや対策基準の策定支援を行い、開発プロセスにおいてSnykが検出した脆弱性の危険度評価と対応する優先順位をアドバイスします。本サービスを通じて、セキュリティのシフトレフトを進めるお客様のセキュリティ対策を支援します。
●サービスの構成
本サービスは、以下2つのソリューションで構成されています。
(1) 組織内ルール策定、診断対象選定ソリューション
脆弱性に対して優先度の高い対策を行うために、組織のセキュリティポリシーや規定に基づいた診断ルールや対策基準を策定し、診断対象を効果的に選定します。お客様は効率的に診断を実施し、検出された脆弱性に優先順位をつけて対応できます。
【支援内容】
・企業のセキュリティポリシーや規定に基づいた診断ルールの策定
・診断対象となるシステムの分析や、アプリケーションの選定対象優先度の策定
・検出脆弱性の対策基準(対策優先度、対策期限目安など)の策定支援、整理した結果と報告
・その他、Snykを組織内でより活用するためのルールの策定
(2) 第三者評価ソリューション
検出された脆弱性に対して、専門家の意見を取り入れながら対応を進めるために、Snyk Code(SAST)、Snyk Open Source(SCA)の活用を支援します。
【支援内容】
・検出された脆弱性に対し、お客様が作成した対応方針への第三者評価
・対応方針の優先順位の検討
・専門家の意見を取り入れた対応の進行
●Snykについて
https://snyk.io/jp/
Snykはデベロッパーファーストのセキュリティプラットフォームです。コードやオープンソースとその依存関係、コンテナやIaC(Infrastructure as Code)における脆弱性を見つけるだけでなく、優先順位をつけて修正するツールです。Gitや統合開発環境(IDE)、CI/CDパイプラインに直接組み込めるので、開発者が簡単に使えます。Snykは現在、Asurion、Google、Intuit、MongoDB、New Relic、Revolut、Salesforceなどの業界リーダーを含む、世界中の3,000社以上のお客様に利用されています。
●株式会社ラックについて
https://www.lac.co.jp/
ラックは、サイバーセキュリティとシステムインテグレーションの豊富な経験と最新技術で、社会や事業の様々な課題を解決するサービスを提供しています。創業当初から金融系や製造業など日本の社会を支える基盤システムの開発に携わり、近年ではAIやクラウド、テレワークなどDX時代に適した最新のITサービスも手掛けています。また、1995年に日本初の情報セキュリティサービスを開始して以降、国内最大級のセキュリティ監視センターJSOC、サイバー救急センター、脆弱性診断、ペネトレーションテストやIoTセキュリティなど常に最新のサイバー攻撃対策や事故対応の最前線で活動する、情報セキュリティ分野のリーディング企業です。
* ラック、LACは、株式会社ラックの国内およびその他の国における登録商標または商標です。
* その他、記載されている会社名・団体名、製品名などは、各社の登録商標または商標です。
* 記載されている情報は、発表時点のものです。その後予告なしに変更となる場合があります。
配信元企業:株式会社ラック
プレスリリース詳細へ
ドリームニューストップへ
【阪神】佐藤輝明の集中力「最低限の仕事」森下敬遠も怒り鎮め、決勝犠飛 今季最長タイ6連勝
【日本ハム】野村佑希「マルちゃん、ナイスラン!」リプレー検証の末「適時打」になり感謝
「7月5日に大災害」の予言、なぜ広まった? 気象庁「デマ」と強調
【日本ハム】海賊打線大暴れ一挙5点!新庄“船長”「つながりある打線」で混パの荒波乗り越えるぞ
【日本ハム】新庄監督、5回今季最少90球降板の伊藤大海は「“プチ熱中”。急にきたみたい」
【阪神】最多タイ6連勝 代打大山8回逆転演出、9回打線爆発で今季最大ゲーム差首位 村上8勝目
【阪神】植田海が1年ぶりの打点!熊谷敬宥も続いた 途中出場組が発奮しダメ押しの追加点
【阪神】村上頌樹「信じて粘っていればいつか逆転してくれると」セ・トップタイ8勝目/一問一答
【神奈川】横浜が大会前最後の練習試合を勝利で打ち上げ 村田監督「本物になって夏を取りに」
【阪神】石井大智の熱い思い「なんとしても頌樹に勝ちをつけたい」復帰後初の連投も3人斬り
池袋・法律事務所で男性刺殺 容疑者は50歳同僚 「以前から恨み」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
佐々木希が告白「多目的トイレ不倫」の夫渡部建と離婚の話し合い「すごい怖かったと思います」
「水着みたい」元NHKアナが“ピタピタ“私服ノースリ姿「妹がプレゼント…」に「センスよい」
「胸、大きくなってない?」元セクシー女優の上原亜衣、白ビキニ大胆ボディー披露「惚れてマウ」
元ジャンポケ斉藤慎二被告が告白、活動休止中に住んでいた県「ずっと休んでいた時間…」
あの、酔いつぶれた33歳女優を膝枕して家までタクシーで送っていた「優しい」
給与天引きで初任給0円 ミャンマー人女性が「三ツ矢堂製麺」を提訴
31歳女性タレント「それぐらいの覚悟じゃないと私ヤラないよ?」交際前のカラダの関係で本音吐露
43歳元グラドル、30歳で発症した病名明かす「不安がずっと襲ってきて…」
ガーシー、錦織圭の元モデル妻の暴露にネット騒然「なんで結婚したんだろ?」
有村昆(44)の不倫未遂の相手とされるセクシー女優、ネットで「唯井まひろ」と噂されるも、本人は…
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
TOKIO国分太一が重大なコンプライアンス違反か 芸能活動休止へ
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
国分太一が無期限活動休止、「株式会社TOKIO解雇」一部の報道は関係者が否定
山口真由氏は「しばらくお休みとなります」モーニングショー冒頭で羽鳥慎一アナが報告
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
TOKIO国分太一、「ザ!鉄腕!DASH!!」降板 過去に複数コンプライアンス上の問題行為
【7月21日まで】最大50%分のふるなびコインがもらえる「ふるなびメガ還元祭」3つのキャンペーンと参加方法

【阪神】佐藤輝明の集中力「最低限の仕事」森下敬遠も怒り鎮め、決勝犠飛 今季最長タイ6連勝
【日本ハム】野村佑希「マルちゃん、ナイスラン!」リプレー検証の末「適時打」になり感謝
「7月5日に大災害」の予言、なぜ広まった? 気象庁「デマ」と強調
【日本ハム】海賊打線大暴れ一挙5点!新庄“船長”「つながりある打線」で混パの荒波乗り越えるぞ
【日本ハム】新庄監督、5回今季最少90球降板の伊藤大海は「“プチ熱中”。急にきたみたい」
【阪神】最多タイ6連勝 代打大山8回逆転演出、9回打線爆発で今季最大ゲーム差首位 村上8勝目
【阪神】植田海が1年ぶりの打点!熊谷敬宥も続いた 途中出場組が発奮しダメ押しの追加点
【阪神】村上頌樹「信じて粘っていればいつか逆転してくれると」セ・トップタイ8勝目/一問一答
【神奈川】横浜が大会前最後の練習試合を勝利で打ち上げ 村田監督「本物になって夏を取りに」
【阪神】石井大智の熱い思い「なんとしても頌樹に勝ちをつけたい」復帰後初の連投も3人斬り