Contrast SecurityがIASTで業界初となるGo言語をサポート
Contrast Securityがインタラクティブ・アプリケーション・セキュリティ・テスティング(IAST)で業界初となるGo言語をサポート
〜新しいエージェントにより、従来のアプリケーションセキュリティ製品(SASTなど)と比較して飛躍的に精度向上および誤検知削減:特にAPIセキュリティにとって重要〜
Contrast Securityは、業界で最も包括的なDevSecOpsソリューションであるContrastアプリケーション・セキュリティ・プラットフォームに、Go言語に対応するエージェント(以下、Contrast Goエージェント)を追加したことを発表しました。Contrast Goエージェントにより、アプリケーション外部からセキュリティを検出する従来型のセキュリティテストによって生じる脆弱性の誤検知を削減することが出来ます。Contrastを使用してアプリケーションの内部から脆弱性を検出することで、誤検知に起因するセキュリティノイズの大幅な削減が可能となり、アプリケーションの開発者は脆弱性を簡単かつ迅速に修正出来るようになります。
Contrast Goエージェントの新たなリリースにより、Contrastのインタラクティブ・アプリケーション・セキュリティ・テスティング(IAST)が、Go言語で開発されたアプリケーションに対応しました。このリリースは、アプリケーション・プログラミング・インターフェイス(API)の保護が必要な企業にとって非常に重要です。APIの構築はGo言語の主な用途のひとつであるため(Go言語の開発者の74%がAPIを開発)、企業はこれまで、従来のアプリケーションスキャンを使用してこれらのAPIの脆弱性を確認しなければなりませんでした。従来のスキャンツールでは誤検知が発生するだけでなく、未知の脅威を見逃していました。Contrast Goエージェントは、ソフトウェア構成分析(SCA)により既知の脆弱性を特定し、APIランタイムを分析し未知の脆弱性を検出することが出来ます。また、その後に未知の脆弱性が新たに検出された場合、影響を受ける可能性のあるアプリケーションがContrast DevSecOpsコントロールセンター(GUI)に表示されます。
Contrast Securityの最高製品責任者であるスティーブ・ウィルソンは「Contrastプラットフォームの対象範囲を広げてGo言語アプリケーションまでサポートすることで、企業はWebアプリケーションのテストと実行時において、アプリケーションのリスクをこれまで不可能だった方法で劇的に削減します」と述べています。 「Contrast Securityは、アプリケーションセキュリティにおける従来のツール(SASTなど)から生じる誤検知によるセキュリティアラートを削減します。このような誤検知によるアラートはセキュリティチームを疲弊させ、開発リリースサイクルを滞らせます。Go言語のアプリケーションに適した脆弱性テスト手法はこれまでに存在しませんでした。Contrast Goエージェントにより、重要な脆弱性を検出するだけでなく、開発者自らが脆弱性の修正を簡単かつ迅速に実施出来るようになります。」
Contrastのプラットフォームにより、企業はGo言語アプリケーションのカスタムコードとオープンソースコードの両方の脆弱性に対処することができます。Contrastの統合的な脆弱性検出アプローチは、センサーをアプリケーション内部に組み込んでデータフローを追跡することで、パストラバーサルからインジェクション攻撃まで、脆弱性の検出精度と品質を向上させます。Contrast Goエージェントは、ビルド時にセキュリティセンサーを組み込むことによって機能し、フェイルセーフなセンサーとして、さまざまなメソッドに対してその動作内容に応じて追加されます。 パフォーマンスへの影響は低く、QAやテスト環境に多少影響を与えるだけです。 ビルド時のオープンソースのライブラリー(OSS)の脆弱性分析は数秒で終了します。
Contrastの独自のアプローチは、セキュリティテストを効率化するだけでなく、パフォーマンスへの影響を及ぼすことなく、本番環境におけるアプリケーションを保護しリスクを大幅に削減します。Contrastのアプリケーション・セキュリティ・プラットフォームでは、Java、.NET、Node.js、Ruby、Pythonと幅広い言語をサポートしていますが、今回のGo言語のサポートを加えてさらに充実しました。
https://www.contrastsecurity.com/ja/contrast-news/contrast-supports-go-agent
Contrast Securityについて
Contrast Securityはアプリケーションセキュリティにおけるリーディングカンパニーです。Webアプリケーションの開発段階でアプリケーションに潜む脆弱性を高精度で解析し、本番環境では外部からの攻撃を迅速に検知しブロックすることが出来ます。特許取得済み技術「ディープセキュリティ・インスツルメンテーション」により、企業はソフトウェア開発ライフサイクル(SDLC)への展開を簡単且つ迅速に実現します。従来の非効率的なアプリケーションセキュリティ(SAST、DASTおよびWAF)から完全に置き換えることにより、時間やコストを消費する脆弱性スキャンの排除やインフラ業務、セキュリティエンジニアのリソースを軽減します。Contrastのアプリケーションセキュリティは、SDLCを加速し、未知の脅威からアプリケーションを保護しながらビジネスの成長を促進します。
【阪神】藤川監督の疑念も解ける メンバー交換で審判から説明と謝罪「互いにリスペクトしている」
川崎日航ホテル、美肌に導くロクシタンアメニティ付きの限定宿泊プランを発売
赤ちゃん対策で柵を設置→女の子が犬を呼んでみたら…想定外な光景と『とんでもなく賢い行動』が121万再生「格好いい」「びっくり」と称賛
【巨人】浅野翔吾が恩返しの先制適時打「去年守備で迷惑かけた」戸郷翔征の今季初勝利をアシスト
石破首相、造船分野での日米協力に意欲 砕氷船「技術に優位性」
【日本ハム】孫易磊、支配下昇格から2戦計3回無失点「抜けがすごい」新庄監督絶賛
【関東大会】健大高崎・石垣元気、エースの責任感で3者連続三振締め 夏へ佐藤龍月と切磋琢磨
【東京】広島に完敗で公式戦3連敗 松橋力蔵監督「非常に責任を感じ…」18位に勝ち点並ばれる
”セクシー番長”小田飛鳥が13年ぶり復帰の劇団で初主演、ストリッパー役 酒井法子も応援
寺尾聰「デカイってもんじゃない」名優だった父の存在 「お前、七光じゃねえか」の声に…
小泉進次郎農相、就任一夜明け「コメ5キロ2990円」記事ポスト「仕事はやっ!」ツッコミ多数
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
石井亮次アナ「ゴゴスマ」で生謝罪 「辞任」もほのめかす
元ジャンポケ斉藤慎二被告の店「スタッフさん大激怒!」と緊急警告「ありえない」「ひどい」の声
「コメないなら、ライスを」小泉進次郎“コメ大臣”農相就任で「進次郎構文」大喜利 X盛況続く
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
山田邦子 演芸ホールで観客から”ポチ袋” 「いくら入ってるかな…」開けたら中身はまさかの…
堀江貴文氏、消費税減税に「金持ちが得するはずなのになぜ反対する?」と聞かれ“一文”で回答
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
新喜劇マドンナ33歳女性芸人、美脚引き立つミニスカ&ハイヒール姿に「色っぽい」反響の声
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
後藤真希、“衝撃を受けたアイドル”を聞かれズバリ実名告白「誰もが衝撃を受けたと思う」
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
関ジャニ錦戸亮、登場人物が全員クズだらけの不倫劇もメディア沈黙で批判殺到
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」

【阪神】藤川監督の疑念も解ける メンバー交換で審判から説明と謝罪「互いにリスペクトしている」
川崎日航ホテル、美肌に導くロクシタンアメニティ付きの限定宿泊プランを発売
赤ちゃん対策で柵を設置→女の子が犬を呼んでみたら…想定外な光景と『とんでもなく賢い行動』が121万再生「格好いい」「びっくり」と称賛
【巨人】浅野翔吾が恩返しの先制適時打「去年守備で迷惑かけた」戸郷翔征の今季初勝利をアシスト
石破首相、造船分野での日米協力に意欲 砕氷船「技術に優位性」
【日本ハム】孫易磊、支配下昇格から2戦計3回無失点「抜けがすごい」新庄監督絶賛
【関東大会】健大高崎・石垣元気、エースの責任感で3者連続三振締め 夏へ佐藤龍月と切磋琢磨
”セクシー番長”小田飛鳥が13年ぶり復帰の劇団で初主演、ストリッパー役 酒井法子も応援
【東京】広島に完敗で公式戦3連敗 松橋力蔵監督「非常に責任を感じ…」18位に勝ち点並ばれる
寺尾聰「デカイってもんじゃない」名優だった父の存在 「お前、七光じゃねえか」の声に…