Skip to main content

Articles

Stay informed on security insights and best practices from Snyk’s leading experts.

表示中 241 - 260 / 354 記事

Software Security Explained

Learn more about software security, proper tools and processes to identify and remediate software bugs. Connection to application security, secure SDLC and more.

脆弱性スキャナ: その概要と動作するしくみ

脆弱性スキャナの種類、分類、動作するしくみ、2023 年のスキャナの選び方についての詳細を説明しています。

Software Development Life Cycle (SDLC): Phases and Methodologies

Learn more about SDLC (Software Development Life Cycle) phases and methodologies that define the entire software development procedure step-by-step.

Vulnerability Assessment: Tools and Steps to Improve Security Posture

Learn more about vulnerability assessment to stay secure and efficiently evaluate the state of security weaknesses and flaws in your systems and environments.

開発者が知っておくべきセキュアコーディングプラクティス

セキュアコーディングでは、潜在的な脆弱性を防ぐことを目指して、厳格な原則に従う高水準言語でコードを記述します。

Docker セキュリティスキャンガイド 2023

Docker セキュリティスキャンの詳細について調べ、コンテナイメージのスキャンを開始するのに役立つ 5 つのステップのコンテナスキャンチートシートを確認しましょう。

セキュアなアプリケーションを構築するためのクラウドネイティブセキュリティガイド

クラウドネイティブセキュリティは、開発プロセス全体にセキュリティを組み込むことにより、クラウドベースのプラットフォーム、インフラ、およびアプリケーションのセキュリティを確保する手法です。

Application Security Testing (AST) - Top Questions Answered

Application security testing is a key step in the SSDLC. Learn more about types of application security testing, app sec testing tools, and get started with building secure apps.

Infrastructure as Code in a DevSecOps World

Learn more about infrastructure as code (IaC), what it is exactly, and the security implications of using IaC in the real world.

SAST vs. DAST: what is the difference and how to combine the two?

Dynamic security testing (DAST) uses the opposite approach of SAST. Whereas SAST tools rely on white-box testing, DAST uses a black-box approach.

What is CI/CD? CI/CD pipeline and tools explained

Learn more about CI/CD continuous integration and continuous delivery, CI/CD pipeline, and framework. CI/CD as the foundation for DevSecOps.

Node.js licensing and security considerations

With the Node.js runtime environment becoming more popular, it's important to know about Node.js licensing and security risks for your web applications.

Copyleft: The rise of open-source software licensing

Learn more about most popular copyleft licenses, terms, conditions, difference of copyleft vs copyright. Find out what’s best for your team.

AGPL ライセンスとはよくある質問と答え

AGPL ライセンスの詳細、利点、利用規約、商用利用などについて調べましょう。AGPL 3、LGPL 3、または標準 GPL 3 のどれがプロジェクトに適しているでしょうか。

GNU General Public License: GPLv3 explained

Learn everything you need to know about GPL License: new clauses, the difference between GPLv2 and GPLv3, terms and conditions and more.

Kubernetes セキュリティ: 一般的な問題とベストプラクティス

Kubernetes はセキュリティが確保されていますかKubernetes のセキュリティ問題について、クラウドネイティブセキュリティの文脈で詳しく説明し、K8デプロイメントのセキュリティの確保に関するヒントも紹介します。

ソフトウェアライセンスとは

ソフトウェアライセンスとはソフトウェアライセンスの詳細を調べて責任やコンプライアンス、制限について完全に理解しましょう。

オープンソースライセンス: 種類と比較

さまざまな種類のオープンソースライセンスについて調べ、それらがソフトウェアの開発者とユーザーの両者をどのように保護するか詳しく学習しましょう。

Malicious Code Explained

What is malicious code? Learn more about malicious code and how it impacts application users and developers.

セキュアソフトウェア開発ライフサイクル (SSDLC)

Learn more about Secure Software Development Lifecycle (SSDLC), and how to integrate security at every stage of the SDLC to enhance software integrity and protect against vulnerabilities.