ラック、アプリケーション開発の初期段階から 脆弱性対策をサポートする 「セキュリティ脆弱性アドバイスサービス by Snyk(スニーク)」を 提供開始 ~Snykを活用して、安心で迅速な開発を実現~
- 2024年08月27日 11:30:00
- マネー
- Dream News
セキュリティ脆弱性アドバイスサービス by Snyk
https://www.lac.co.jp/consulting/snyk.html
近年のアプリケーション開発は、従来のウォーターフォール開発から、アジャイル開発のように短期的なサイクルでリリースを繰り返す開発手法に移行しつつあります。そのため、開発プロセスの初期段階からセキュリティを重視するシフトレフトのアプローチに基づき、コードを実行せずにアプリケーションの脆弱性を見つける「静的アプリケーションテスト(Static Application Security Testing:SAST)」、ソフトウェアの構成要素を調査する「ソフトウェア・コンポジション解析(Software Composition Analysis:SCA)」、アプリケーション実行中に脆弱性を特定する「動的アプリケーションテスト(Dynamic Application Security Testing:DAST)」のようなツールや手法の活用を浸透させる施策が有効です。
ラックでは、こうしたツールの効果的な活用や、関連する組織のルールや規定等への改善アドバイスなどのコンサルティングサービスを提供してきました。今回、その一環として開発プロセスの工程でSnykを利用しているお客様向けに、「セキュリティ脆弱性アドバイスサービス by Snyk」を提供します。このサービスでは、診断ルールや対策基準の策定支援を行い、開発プロセスにおいてSnykが検出した脆弱性の危険度評価と対応する優先順位をアドバイスします。本サービスを通じて、セキュリティのシフトレフトを進めるお客様のセキュリティ対策を支援します。
●サービスの構成
本サービスは、以下2つのソリューションで構成されています。
(1) 組織内ルール策定、診断対象選定ソリューション
脆弱性に対して優先度の高い対策を行うために、組織のセキュリティポリシーや規定に基づいた診断ルールや対策基準を策定し、診断対象を効果的に選定します。お客様は効率的に診断を実施し、検出された脆弱性に優先順位をつけて対応できます。
【支援内容】
・企業のセキュリティポリシーや規定に基づいた診断ルールの策定
・診断対象となるシステムの分析や、アプリケーションの選定対象優先度の策定
・検出脆弱性の対策基準(対策優先度、対策期限目安など)の策定支援、整理した結果と報告
・その他、Snykを組織内でより活用するためのルールの策定
(2) 第三者評価ソリューション
検出された脆弱性に対して、専門家の意見を取り入れながら対応を進めるために、Snyk Code(SAST)、Snyk Open Source(SCA)の活用を支援します。
【支援内容】
・検出された脆弱性に対し、お客様が作成した対応方針への第三者評価
・対応方針の優先順位の検討
・専門家の意見を取り入れた対応の進行
●Snykについて
https://snyk.io/jp/
Snykはデベロッパーファーストのセキュリティプラットフォームです。コードやオープンソースとその依存関係、コンテナやIaC(Infrastructure as Code)における脆弱性を見つけるだけでなく、優先順位をつけて修正するツールです。Gitや統合開発環境(IDE)、CI/CDパイプラインに直接組み込めるので、開発者が簡単に使えます。Snykは現在、Asurion、Google、Intuit、MongoDB、New Relic、Revolut、Salesforceなどの業界リーダーを含む、世界中の3,000社以上のお客様に利用されています。
●株式会社ラックについて
https://www.lac.co.jp/
ラックは、サイバーセキュリティとシステムインテグレーションの豊富な経験と最新技術で、社会や事業の様々な課題を解決するサービスを提供しています。創業当初から金融系や製造業など日本の社会を支える基盤システムの開発に携わり、近年ではAIやクラウド、テレワークなどDX時代に適した最新のITサービスも手掛けています。また、1995年に日本初の情報セキュリティサービスを開始して以降、国内最大級のセキュリティ監視センターJSOC、サイバー救急センター、脆弱性診断、ペネトレーションテストやIoTセキュリティなど常に最新のサイバー攻撃対策や事故対応の最前線で活動する、情報セキュリティ分野のリーディング企業です。
* ラック、LACは、株式会社ラックの国内およびその他の国における登録商標または商標です。
* その他、記載されている会社名・団体名、製品名などは、各社の登録商標または商標です。
* 記載されている情報は、発表時点のものです。その後予告なしに変更となる場合があります。
配信元企業:株式会社ラック
プレスリリース詳細へ
ドリームニューストップへ
人気女性芸人、ネット通販トラブルに怒り「裁判するか」「俺様をなめるな」
東国原英夫氏が動画でも謝罪、斎藤元彦氏巡る言動 出演番組で「SNSで批判の声」の存在を告白
ホビージャパン、問題書籍「キャラポーズ図鑑」の使用について警鐘 「第三者の著作権を侵害するおそれあり」
稲村氏陣営のXアカウント、兵庫知事選中に繰り返し凍結 県警に相談
大阪マルビル、建替計画を本格始動 高さ約192メートルの複合施設に
ZIPAIR、ブラックフライデーセール開催 北米へ片道2.2万円台から
小学校前で車暴走、児童ら次々はねられ 運転の39歳を拘束 中国
【日本代表】中国戦に勝てば、来年3月に史上最速3試合残してW杯本戦出場決定の可能性あり
タリーズ、コメダ、無印、久世福商店などなど人気の福袋が大集合 お得に楽しめる2025福袋 第2弾
【紅白歌合戦】企画枠などでの追加を示唆「組数は合うように交渉続ける」制作統括の大塚信広氏
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
千鳥ノブ、突然の背中激痛で動けなくなり病院直行「診断名」明かす「3日ぐらい動けなかった」
「グラビア界の超新星」榎原依那がスケスケ悩殺Tシャツ姿公開「たまらん」「エロス」「血圧が」
金子恵美氏、玉木雄一郎代表の「不愉快極まりない一言」を痛烈指摘「いらないですよ、そんなの」
斎藤元彦・前知事の再選確実 兵庫県知事選、失職から返り咲き
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
三浦瑠璃氏、斎藤元彦氏再選に「一番の敗者は当然、マスコミです」と私見
岡田将生が高畑充希との結婚発表
飯島直子「男性陣がやたらとバックしたがる」好きなしぐさが周囲にバレて…
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
大谷翔平の「盗塁」巡り訴訟、ドジャースなどが訴えられる 50、51個目の盗塁が対象
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
ガーシー、橋本環奈と片寄涼太を暴露するも片寄の好感度が上がったワケ
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
人気女性芸人、ネット通販トラブルに怒り「裁判するか」「俺様をなめるな」
東国原英夫氏が動画でも謝罪、斎藤元彦氏巡る言動 出演番組で「SNSで批判の声」の存在を告白
稲村氏陣営のXアカウント、兵庫知事選中に繰り返し凍結 県警に相談
ホビージャパン、問題書籍「キャラポーズ図鑑」の使用について警鐘 「第三者の著作権を侵害するおそれあり」
大阪マルビル、建替計画を本格始動 高さ約192メートルの複合施設に
ZIPAIR、ブラックフライデーセール開催 北米へ片道2.2万円台から
小学校前で車暴走、児童ら次々はねられ 運転の39歳を拘束 中国
【日本代表】中国戦に勝てば、来年3月に史上最速3試合残してW杯本戦出場決定の可能性あり
タリーズ、コメダ、無印、久世福商店などなど人気の福袋が大集合 お得に楽しめる2025福袋 第2弾
【紅白歌合戦】企画枠などでの追加を示唆「組数は合うように交渉続ける」制作統括の大塚信広氏