Skip to main content

記事

Snykの第一線で活躍するエキスパートが発信する、セキュリティに関する知見やベストプラクティスをお届けします。

表示中 1 - 20 / 379 記事

Vul DB launch Header

セキュアソフトウェア開発ライフサイクル(SSDLC)

セキュアソフトウェア開発ライフサイクル(SSDLC)について、またソフトウェアの完全性を高め、脆弱性から保護するために、SDLCのあらゆる段階にセキュリティを組み込む方法についてご紹介します。

Corona blog feature

SOC 2監査を理解する:チェックリストとプロセス

SOC 2監査は、組織に競争上の優位性をもたらします。では、監査では何が行われるのでしょうか?ここでは、SOC 2監査の4ステップチェックリストをご紹介します。

ソフトウェアサプライチェーンのセキュリティ

ソフトウェアサプライチェーンのセキュリティについてさらに詳しく説明します。組織にとっての重要性や、Snyk を使った安全保護についても解説します。

prioritize the security backlog

デジタルヘルスの可能性を切り開く:ヘルステックにおけるアセットディスカバリーの極意

アセットディスカバリーがヘルステックの保護に果たす重要な役割を解説し、強固なセキュリティとコンプライアンスの実現方法をご紹介します。

blog feature pypi spoof

AIを活用する起業家におすすめのMCPサーバー10選

ECや決済からプロジェクト管理、顧客とのコミュニケーションまで、起業家の業務を支援するために構築されたMCPサーバーを10個ご紹介します。

Prevent code injection vulnerabilities with Snyk

SQLインジェクションを解説:Webアプリケーションを守るための戦略

SQLインジェクションの仕組みや影響を理解し、この脅威からWebアプリケーションを守るための堅牢な対策を学びましょう。

feature snyk platform learn using snyk with CI CD

現代のテクノロジー環境には、最新のアプリケーションセキュリティテストが必要

従来のセキュリティテストツールでは、最新のアプリケーションを保護できません。複雑化する今日のCI/CDパイプラインやAPIに対応する、開発者を第一に考えた最新DASTソリューションの特長をご紹介します。

LLMガードレールでAIとの安全で信頼性の高いやり取りを実現

LLMガードレールの概要や重要性、そして安全で信頼できるAIとのやり取りを実現するための効果的な導入方法をご紹介します。

Proxmox VE CVE Tricking the API into giving you the keys

AWS AIセキュリティ:AI特有のリスクを特定・防止・軽減する方法

AWS上のAIワークロードを保護する方法を解説。AIライフサイクル全体を通じて、モデルのリスク、データ漏えい、プロンプトインジェクション、コンプライアンスの課題を特定し、対処・軽減する方法をご紹介します。

シャドーAIが組織を脅かす5つの方法

シャドーAIが組織のデータ、コンプライアンス、セキュリティを脅かす5つの方法をご紹介します。シャドーAIを管理し、見えないAIリスクからビジネスを守る方法を学びましょう。

blog feature toolkit

スロップスクワッティング:AIの新たなハルシネーション脅威と対策

スロップスクワッティングが深刻なAIのハルシネーション脅威として浮上している背景と、コンテンツを保護し、SnykでAIの正確性を確保するための実践的な対策をご紹介します。

illustration hero ai visual

誰もがコードを書ける時代が来たら?

AIによって市民開発者がコードを書けるようになる一方、新たなセキュリティやシャドーITの課題も生まれています。こうした変化の中で、組織が誰もが開発できる環境を安全に支える方法をご紹介します。

VS Codeに新しいMCPサーバーを追加する方法

VS CodeでAIの可能性を広げましょう。GitHubのMCPサーバーなどを統合して、カスタムツールでGitHub Copilotの機能を拡張する方法をご紹介します。このガイドでは、セットアップや.vscode/mcp.jsonでの設定、開発ワークフローを強化するエージェントモードの使い方を解説します。

Corona blog feature

AppSecにおける遍在型AIの進化:リスクとメリット

遍在型AIは、集中型でクラウドに依存するAIシステムからの根本的な転換を意味します。遍在型AIは、開発者とコードのセキュリティにどのような影響をもたらすのでしょうか?

israel data breach blog feature

現代のAppSecチームが直面するGenAI導入の課題

GenAIの導入が進むにつれ、AppSecチームはさまざまな課題に直面しています。チームが抱える課題と、Snykでリスクに対処する方法をご紹介します。

統合セキュリティ:SASTとDASTでアプリケーションを保護

SASTとDASTを組み合わせることで、可視性のギャップを埋め、コードから実行時の脆弱性まで確実に保護する、包括的なアプリケーションセキュリティを実現する方法をご紹介します。

feature snyk platform

Snykで安全なAIコーディングを実現:Model Context Protocol(MCP)に対応

Snykが新たにModel Context Protocol(MCP)に対応したことで、AIを活用したワークフローにリアルタイムのセキュリティを提供し、MCP対応のさまざまなAI開発ツールでも安全な開発を実現します。

blog feature snyk iac cli enhancements

JavaScriptでMCPサーバーをDocker化する方法

JavaScript製MCPサーバーをDocker化する方法を解説します。このガイドでは、Dockerfileの作成から、ビルド、公開、署名を自動化するGitHub Actionsの設定までを紹介します。

AIによるソースコード分析を理解する

バグや脆弱性の検出からパフォーマンスの最適化まで、ソースコード分析におけるAIの役割を解説します。安全で効率的なソフトウェア開発のために、AIツールを責任を持って活用する方法を紹介します。

feature Cloud Compliance

ISO 27001準拠の達成:主な課題とベストプラクティス

ISO 27001対応における課題を克服し、拡張性と監査対応力を備えたベストプラクティスで、開発者のワークフローにセキュリティを組み込む方法を紹介します。