タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。
ビジネススピードを確保しつつ、脆弱性のリスクを抑えるにすれば良いのでしょうか。本記事では、Clean Architecture を用いて脆弱性への対応力「レジリエンス」を高めるアプローチを解説します。
ソフトウェアを開発されている方は、オープンソース・ソフトウェア(OSS)を利用して開発することが多いと思います。 OSS の導入時には最新のバージョンのものを利用するため脆弱性が含まれていなかったとしても、時間が経つにつれ脆弱性が新たに公開され、セキュリティリスクが高まることがあります。 自分たちが使っている全てのライブラリとそのバージョンを常に把握して、新たに公開された脆弱性がないかどうかを人手で監視することは非常に労力のかかる作業でしょう。 開発チームの規模が大きく、複数のプロジェクトを管理する場合にはより多くの工数がかかることが予想されます。 脆弱性管理ツール「yamory」 では、これらの作業を自動化し、自分たちに影響がある脆弱性情報だけを通知することができます。 また、脆弱性の対応優先度を自動で分類し、脆弱性への対策を提示することもできるので調査工数を削減することもできます。 本
yamory は、2020 年 8 月 27 日をもちましてリリースから 1 周年を迎えました。 ここまでご愛顧いただいているのは、yamory をご利用いただいている企業さま・ユーザーさまをはじめ、yamory に関わってくださっている皆さまのご支援のおかげです。心より感謝申し上げます。 yamory は 2019 年 8 月 27 日に、「すべてのエンジニアにセキュアな開発を。」を掲げ、アプリケーション・ライブラリの脆弱性管理に特化したサービスとしてリリースしました。 1 年が経ち、より多くの方々にご利用いただきやすいサービスを目指して機能拡充を進めてまいりました。また、ご利用いただいております企業さまも増えてきております。 今回は yamory の 1 周年を記念して、この 1 年間の取り組みを時系列でご紹介させてください。 リリース1周年を記念して、ステッカーを配布します yamo
IT Leaders トップ > テクノロジー一覧 > セキュリティ > 新製品・サービス > 脆弱性管理ツール「yamory」、公開前の緊急脆弱性を速報として通知可能に─ビジョナル・インキュベーション セキュリティ セキュリティ記事一覧へ [新製品・サービス] 脆弱性管理ツール「yamory」、公開前の緊急脆弱性を速報として通知可能に─ビジョナル・インキュベーション 2022年5月20日(金)日川 佳三(IT Leaders編集部) リスト ビジョナル・インキュベーションは2022年5月18日、脆弱性管理クラウドサービス「yamory(ヤモリー)」に、緊急の脆弱性を速報として通知する機能を追加した。修正プログラムが出ていないゼロデイ脆弱性や、公開直後の緊急性の高い脆弱性について、即座に通知を受け取れるようになった。 ビズリーチなどを子会社に持つビジョナルグループのアシュアードは、脆弱性管
こんにちは、Dependency Hell Survivor のけんです。 ビジネスにスピードが求められる昨今、開発を効率化するために、適切なライブラリを導入して開発に臨まれる方は多いのではないでしょうか? しかしながら、ライブラリを導入するということは、そのライブラリが依存する他のライブラリ、さらにはそれらの脆弱性までも引き込んでしまう可能性があります。 今回は、便利だけれども時に厄介なライブラリと、その依存関係(Dependency)における脆弱性について Gradle を使って例をあげながらお話いたします。 ライブラリの追加に何か問題でも?あるとき、JSON で通信をする要件が出てきたとします。 HTTP 通信をしつつ、JSON 形式でデータをやり取りできるライブラリが欲しいので、Kotlin で人気の Fuel を導入しましょう。 データフォーマットは JSON なので、合わせて
脆弱性診断は、システム上に潜む脆弱性やサイバー攻撃に対する問題点や耐久度を診断するサービスです。本記事では脆弱性診断の概要から、診断の特徴、脆弱性診断ツールやサービスの種類について解説していきます。
情報セキュリティ企業のアシュアード(東京都渋谷区)は8月24日、脆弱性管理サービス「yamory」に、WebアプリケーションとIaaSの脆弱性を調査する機能を追加したと発表した。 yamoryはこれまで、OSS(オープンソースソフトウェア)やミドルウェア、OSなどに脆弱性がないか調べるツールだったが、今回分析範囲を拡大した。 アシュアードは今後、情報漏えいなどの原因になるIaaSの設定ミスや、ガイドライン違反などを継続的にチェックする「CSPM」機能を11月に追加する予定。診断結果の一括管理機能にも対応するとしている。 関連記事 Twitter、ゼロデイ脆弱性悪用の約540万アカウントデータ漏えいを正式に認める Twitterは、ゼロデイ脆弱性が悪用され、540万以上のアカウント情報が流出したと発表した。悪用されたのは1月にバグ報奨金プログラムで報告を受けた脆弱性で、修正済みだ。ユーザーに
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く