Skip to content

GitHubの記事

ソフトウェア BOM (SBOM) とは

ソフトウェアはレイヤで構築されています。SBOM によって内部の構成内容を確認できるため、ソフトウェアのセキュリティを確保できます。

Learn more

静的アプリケーション セキュリティ テスト (SAST) とは何ですか?

SAST によって、開発者は開発プロセスの早期段階でセキュリティ上の脅威を発見できるため、アプリケーションの正常なデプロイを保護できます。

Learn more

リスクベースの脆弱性管理 (RBVM) とは

リスクベースの脆弱性管理 (RBVM) によって、いかに組織が最も重要なセキュリティ リスクに焦点を当て、保護を最適化し、リソースを効果的に配分できるかについてご覧ください。

Learn more

ソフトウェア構成分析 (SCA) とは

ソフトウェア構成分析 (SCA) ツールによって、オープン ソース ソフトウェアのセキュリティ、品質、効率をいかに向上できるかについてご覧ください。

Learn more

脅威モデリングとは

脅威モデリングを活用して、ソフトウェア全体にわたる脅威を軽減するためのツール、手法、ベスト プラクティスをご覧ください。

Learn more

シフトレフトとは

シフトレフトは、ソフトウェア開発ライフサイクル全体でコスト削減、効率化、アプリケーション セキュリティの強化を実現するための重要なプラクティスです。チームがソフトウェアの問題を早期に発見・修正し、開発を加速させ、ソフトウェアの品質を向上させるために、このアプローチがいかに役立つかについてご覧ください。

Learn more

セキュリティ テストとは

このガイドでは、セキュリティ テストの種類と、ソフトウェア セキュリティを強化するためのベスト プラクティスとトレンドについて説明しています。自動セキュリティ テスト ツール (AI 搭載ツールを含む) の役割を学び、ソフトウェア開発のすべてのフェーズにセキュリティ テストを組み込む重要性をご覧ください。

Learn more

アプリケーション セキュリティ態勢管理 (ASPM)

デジタル脅威からの保護は、物理資産の保護と同様に重要です。警備員が侵入者に警戒して建物への侵入を防ぐように、ASPM はアプリケーションをデジタル脅威から保護し、そのライフサイクル全体を通じてサイバー脅威から守ります。

Learn more

ランタイム アプリケーション自己保護 (RASP) とは

RASP がランタイム攻撃からソフトウェア アプリケーションを保護する方法を学びます。RASP の機能とメリット、および他のソリューションと組み合わせてアプリケーション セキュリティを強化する方法を探ります。

Learn more

モバイル アプリケーション セキュリティ

モバイル アプリケーション セキュリティは、リバース エンジニアリング攻撃、改ざん、マルウェア、データ盗難などの脅威から保護します。セキュリティ侵害は、財務損失やブランドの信頼性を損なうリスクがあります。モバイル アプリケーション セキュリティの効果を最大限に得るには、その仕組みとベスト プラクティスの実装方法を理解することが重要です。

Learn more

ファジング テストおよびファズ テストとは

ファジングでソフトウェアの欠陥とセキュリティの脆弱性を検出する方法を学びましょう。ソフトウェア開発ライフサイクルに適用できるファズ テストの手法、戦略、ベスト プラクティスについて見ていきます。

Learn more

クロスサイト スクリプティング (XSS) とは

クロスサイト スクリプティング (XSS) はウェブ セキュリティに対する持続的な脅威です。その種類、仕組み、影響を理解することが、効果的な予防戦略を採用するための鍵です。

Learn more