Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

セキュアなアプリの開発を支援するソリューション - オージス総研

オージス総研は、アプリケーションに脆弱性を作り込まないソフトウェア開発を支援する「アプリケーションセキュリティソリューション」を提供開始した。

同ソリューションは、アプリケーション開発のライフサイクルにおいて、構築段階で脆弱性を作り込まないよう支援するもので、コンサルティングサービスやツールを提供する。

コンサルティングでは、セキュリティ対策の現状分析を実施。セキュリティを踏まえた開発ガイドラインの策定支援やセキュア要件定義、脅威分析、セキュア設計レビュー、リスクベーステスト計画などをサポート。OWASPが開発したソフトウェアセキュリティ保証成熟度モデル(SAMM)の適用支援も行う。

またバグや脆弱性を検知できるソースコード静的解析ツールや、アプリケーションに含まれるオープンソースソフトウェアに対し、ライセンスの状態や脆弱性を自動検出するツールを提供する。

(Security NEXT - 2017/09/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ラック、生成AIシステム特有のセキュリティ問題を診断するサービス
「Zabbix」の延長サポートサービスを開始 - サイバートラスト
IT資産を調査、リスクを評価できるASMサービス - SST
アズジェント、攻撃対象領域の分析サービス - 1回限定で無償提供
特定社会基盤事業者や周辺事業者向けのリスク対策支援サービス
外部から見える脆弱性や闇ウェブ情報など監視するサービス
生成AIに擬似攻撃、リスクを評価するサービス - NRIセキュア
自社開発エンジンによる「ASMツール」を提供 - GMOサイバーセキュリティ
攻撃者を疑似体験し、セキュリティの重要性を学ぶボードゲーム - IPA
IoT製品の脆弱性監視分析サービス - NRIセキュア