ソフトウェアの複雑化やAIの活用が進む中、アプリケーションセキュリティの重要性はますます高まっています。一方で、「スピード」との両立は依然として大きな課題です。本セミナーでは、静的解析(SAST)ツールとして広く利用されている「Coverity」と、クラウドベースで柔軟な運用が可能な「Polaris」について、それぞれの特徴や違いをわかりやすくご紹介します。
さらに、誤検知の抑制や検出精度の向上に向けた工夫、開発者の負担を軽減するIDE連携やCI/CD統合による効率的な運用方法についても詳しく解説します。これにより、セキュリティ品質を確保しながらも、開発スピードを維持するための実践的なSAST活用のヒントを提供します。セキュリティと開発効率の両立に課題を感じている方にとって、すぐに現場で活かせる知見が得られるセッションです。
主な内容
・静的解析(SAST)の基礎と導入の意義
・Coverityの特徴と開発現場での活用ポイント
・Polarisによるクラウドベースの柔軟なSAST運用
・IDE連携を活用した、開発スピードを損なわないSASTの適用方法