Skip to main content

新しいSnykとDynatraceのアプリで実現するDevSecOpsライフサイクルの網羅

著者

Sarah Conway

Feature Snyk Dynatrace

2023年5月15日

0 分で読めます

アプリケーション数の増加やデプロイ頻度の上昇に対応しながら、セキュリティも確保することは、開発チームとセキュリティチーム双方にとって大きな課題です。最近の調査によると、現代のソフトウェア開発では脆弱性管理が複雑化しており、CISOの69%がこの課題を認識しています。その結果、多くのアプリケーションでセキュリティスキャンが十分に実施されていません。俊敏性を維持するには、ソフトウェアライフサイクル全体にわたる統合的なセキュリティインサイトを得て、カバレッジの抜けを特定し、リスクを積極的に軽減する必要があります。

その解決策となるのが、Snykと、統合オブザーバビリティおよびセキュリティのリーダーであるDynatraceが共同開発した新しいアプリです。「DevSecOps Lifecycle Coverage with Snyk」は、Snyk ContainerとDynatraceのデータおよび可視化機能を関連付けたレポートを作成し、稼働中のコンテナのうち、Snyk Containerでスキャン済みのものを確認できるようにします。

DevSecOpsの実践は、ソフトウェア開発プロセスにセキュリティを組み込み、アプリケーションを開発当初からライフサイクル全体を通じて安全に保つために不可欠です。このアプローチにより、セキュリティ侵害を防ぎ、企業が安全で信頼性の高いデジタルサービスを顧客に提供できるようになります。アプリケーションのセキュリティ態勢をさらに深く把握するには、開発から本番環境まで、アプリケーションセキュリティを統合的に可視化することが有効です。

生産性を損なわずに、全体を可視化して脆弱性を修正

SnykとDynatraceのアプリには、開発・本番前環境から本番環境まで、セキュリティとパフォーマンスを統合的に把握できるなど、さまざまなメリットがあります。Snykのスキャン結果と、Dynatrace独自のAI搭載オブザーバビリティプラットフォームを組み合わせることで、「DevSecOps Lifecycle Coverage with Snyk」は、AppSecチームが単一のソリューションで観測、調査、修正、ガバナンスを行い、DevSecOpsライフサイクル全体を保護できるようにします。また、脆弱性管理を自動化し、リスクの軽減を支援します。

このインテグレーションにより、開発から本番環境まで、コンテナイメージのスキャンカバレッジを監視できます。本番前環境でスキャンされた稼働中コンテナの割合を確認することで、潜在的なリスクが明らかになります。また、本番環境を可能な限り安全に保つために、何を優先して修正すべきかを判断するうえで、より多くの背景情報が得られます。

AppSecの死角を明らかに

開発者は開発中にアプリケーションの脆弱性を十分に把握できないことが多く、そのためセキュリティチームは本番環境の脆弱性を検出しにくくなります。こうした状況は大きな死角を生み、どの脆弱性を優先して修正すべきか、両チームが判断することを困難にします。

DevSecOps Lifecycle Coverageアプリは、ソースコードからランタイムまでをエンドツーエンドで可視化し、コンテナイメージのスキャンカバレッジを監視できるようにします。これにより、セキュリティの死角や組織内のサイロを解消できます。

エンドツーエンドの可視化により、開発チームとセキュリティチームは、どの脆弱性にどの順番で対処するかを適切に判断するための背景情報を得られます。最終的に、アプリケーション全体のセキュリティ向上につながります。

利用を開始するには

オブザーバビリティとセキュリティをつなぎ、ライフサイクル全体を網羅しませんか?

  • Dynatrace Software Intelligence Hubからアプリをダウンロードしてください。

  • 今日の主要なクラウドセキュリティ課題の解決方法を紹介する、こちらのAWS、Dynatrace、Snykのウェビナーをご覧ください。

SnykとDynatraceの戦略的提携について詳しく知りたい方は、こちらのプレスリリースをご覧ください。

続きを読む

Blog

フロンティアモデルは脆弱性を発見した。攻撃者だけがエクスプロイトチェーンを見つけた。

静的解析で欠陥は見つかりましたが、ライブ攻撃テストで侵害につながる連鎖を実証できたのは唯一でした。Evo COS、Claude Security、Claude Code Securityを比較します。

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。