手軽にセキュリティ上の脆弱性を検査、ユービーセキュアの「komabato」
週刊BCN+ / 2021年10月4日 15時32分
記事の画像
ユービーセキュアは、ウェブアプリケーションの開発現場で手軽にセキュリティ上の脆弱性を検査できる新たなセキュリティテスティングツール「komabato(コマバト)」の提供をSaaSで10月1日に開始した。
komabatoは、開発の進捗に合わせてセキュリティテストが必要な部分だけを開発者自らがその場で検査し、脆弱性がないかどうかを確認することができるツール。脆弱性検査を「開発プロセスの中で行うテストの一つ」と捉え直し、第三者による「セキュリティ診断」ではなく、開発者自身が主体的に行う「セキュリティテスト」として、開発プロセスへの組み込みを実現する。
主な特徴として、システムを構成するURLを個別に管理し、URL単位で細かくセキュリティのテストをすることが可能。また、結果を自動的に統合して管理するため、繰り返してテストをし続ける場合にも適している。
セキュリティ診断で使われる脆弱性検査ツールは、主に脆弱な箇所の検出に重点が置かれており、多くの場合、その後の判断・修正については十分にサポートされていなかった。これに対してkomabatoでは脆弱性がバグと同様に、「検出した後の判断・修正こそが大切」との考えをもとに検出された脆弱性の修正までをタスクとして管理する機能を実現した。担当者の指名や、対応状況の管理、開発者間でのコミュニケーションなど、改修工程で必要な業務を総合的に支援する。
SaaS型で提供することで、導入企業・組織は、サーバーやPCなどの実行環境を構築する必要はなく、ブラウザーを起動すればすぐに使い始めることが可能。また、テストのために必要なシナリオについても、対象アプリケーションを開いて、ブラウザー操作を記録するだけで作成でき、複雑な設定も必要ない。そのため、ツールを使い始めるための学習コストが低く、誰でも簡単にセキュリティテストが実施できる。
また、komabatoは、専門知識のないメンバーを含め開発チーム全員が利用できるように設計・開発されている。セキュリティテストを実施できるだけでなく、他のメンバーの作業記録なども互いに閲覧でき、一般的な脆弱性の解説や実装上の注意点、対処方法などの情報はkomabatoが提供するため、そのチーム独自のナレッジを蓄積・共有できる。これにより、チーム全員のセキュリティレベルの底上げにつながることが期待できる。
価格は、1チーム(1システム)あたり、ベーシックプランで月額5万4780円となる。
外部リンク
この記事に関連するニュース
-
定期検査で脆弱性を見逃さない、「脆弱性管理サービス」発売開始
@Press / 2024年11月21日 11時0分
-
Snyk、開発者向けDASTプロバイダー「Probely」を買収
PR TIMES / 2024年11月16日 20時40分
-
Datadog、Kubernetes環境でキュレーションされた解決策を提供しエンドツーエンドの管理を可能にするKubernetes Active Remediationを発表
PR TIMES / 2024年11月15日 16時45分
-
アプリケーションセキュリティ・テストプラットフォーム「DerScanner」販売開始
PR TIMES / 2024年11月15日 14時40分
-
脆弱性診断=アタックサーフェスマネジメント? 新興キーワードを深く学ぼう
ITmedia エンタープライズ / 2024年11月12日 7時15分
ランキング
-
1春日部のイトーヨーカドーが閉店=「しんちゃん」のスーパーのモデル
時事通信 / 2024年11月24日 19時58分
-
2「京急」「京成」に照準定めた旧村上ファンドの思惑 2006年の「阪急・阪神合併」の再現を想起
東洋経済オンライン / 2024年11月25日 7時50分
-
3みずほ「楽天カードに出資」に透ける将来への布石 サービス協業や業務連携だけにとどまらない
東洋経済オンライン / 2024年11月25日 7時30分
-
4トヨタ『ランドクルーザー』リコール…ドライブシャフト不良、走行不可能になる恐れ
レスポンス / 2024年11月24日 18時30分
-
5異例の「ケーブル盗難でリフト運休」 スキーシーズン前に 捜査は継続中
乗りものニュース / 2024年11月24日 14時12分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください