非公開ユーザー

株式会社アバント|ソフトウェア・SI|社内情報システム(開発・運用管理)|300-1000人未満|ユーザー(利用者)|契約タイプ 無償利用

企業所属 確認済
投稿日:

さくっと始められるコードからのセキュリティ解析

脆弱性管理ツールで利用

良いポイント

Snykにコードリポジトリを食わせると、コードを解析し、依存性のあるオープンソースモジュールの既知の脆弱性を発見してくれます。また脆弱性データベースは随時更新され、定期的に脆弱性スキャンされ、自動的に修正のpull requestを作成することも可能です。また、コードの静的アプリケーションセキュリティテストも行われ、例えば接続情報をハードコーディングしていることや、ユーザ入力をそのままログに記載していることやXSSなどのコードに存在する脆弱性を自動的に検知してくれます。

続きを開く

ITreviewに参加しよう!