IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

サイベラム・テクノロジーズ合同会社

事例

サイベラム・テクノロジーズ合同会社

脆弱性の誤検知を排除、正確なSBOMも容易に生成できるセキュリティ手段とは

魅力的なサーバ製品を開発する上で、ソフトウェアのセキュリティ向上は継続的な課題だ。ただ、現場ではソースコードスキャンツールが増え、誤検出の多さに悩まされるケースが少なくない。そんな環境から脱却できたメーカーがあるという。

コンテンツ情報
公開日 2023/10/13 フォーマット PDF 種類

事例

ページ数・視聴時間 2ページ ファイルサイズ 521KB
要約
脆弱性の誤検知を排除、正確なSBOMも容易に生成できるセキュリティ手段とは
 HPCやIoTなどの幅広い分野で採用される最先端サーバメーカー、Supermicro。その継続的な成長と成功には、かねてソフトウェアセキュリティの強化が求められてきた。このため、同社はさまざまなソースコードスキャンツールを使用していたが、開発チームや外部のサードパーティープロバイダーに頼ることが多く、多数の誤検出にも悩まされてきた。

 求められたのは、ファームウェアを迅速にスキャンし、顧客向けに正確なSBOMを生成し、セキュリティやコンプライアンスのリスクを検出できるセキュリティだ。この手段を探した同社が見つけたのは、まさにこのニーズを満たすソリューションだった。

 プロセスの初期段階からリスクを軽減できる他、セキュリティとコンプライアンスのテストを自動化し、開発に組み込むことも容易になった。おかげでセキュリティ、開発、コンプライアンスの各チーム間のコミュニケーションを合理化し、各チームの工数も節約できたという。本資料では、同社の事例からソフトウェア開発プロセスにコンプライアンスとセキュリティテストを統合する効率的な手段を探る。