InfoTechTarget and Informa Tech's Digital Businesses Combine.

Together, we power an unparalleled network of 220+ online properties covering 10,000+ granular topics, serving an audience of 50+ million professionals with original, objective content from trusted sources. We help you gain critical insights and make more informed decisions across your business priorities.

品質対策だけじゃない!セキュリティ対策にも不可欠な静的解析ツール活用法

Presented by

ブラック・ダック・ソフトウェア合同会社 シニア セールス エンジニア 勝岡 宣彦

About this talk

現代のソフトウェアは組み込みソフトウェアでもモバイルアプリでもWebアプリでも、品質だけではなくセキュリティにも気を付ける必要があります。開発プロセスにセキュリティテストを取り入れることは難易度が高いと思われていますが、静的解析ツールはアプリケーション・セキュリティ対策において、脆弱性の元となる不具合を効率よく検知ができるため、修正の手戻り、品質&セキュリティ・シフトレフト、ROIのいずれの観点でも優れたAppSecツールとなります。さらには開発者の負担・工数を減らすために、静的解析ツールをCI結合して自動化したり、Clean before Check-In Policyによるデスクトップ解析を行う等のベストプラクティスを構築することでツール導入効果は絶大となります。 このセミナーでは、Coverityという静的解析ツールの最新機能を含めた製品紹介と、ベストプラクティスを構築するための参考となる活用方法をご紹介します。 主な内容 - Coverity機能概要 - 組み込みアプリでの利用ケース - サーバーサイドアプリでの利用ケース - CI環境での自動解析 - デスクトップ解析について (Clean before Check-In Policy) - Q&A ※本セミナーは2023年1月に開催された講演の再放送です。Attachmentsタブより最新版の資料をダウンロードいただけます。 ※ご質問のある方は、Attachmentsタブのリンクよりお問い合わせフォームにアクセスをお願いいたします。
ブラック・ダック・ソフトウェア

ブラック・ダック・ソフトウェア

8611 subscribers60 talks
高品質でセキュアなソフトウェア開発をより迅速に
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。
Related topics