DevSecOpsへの近道
前編で解説したとおり、
ソフトウェアコンポジション解析には、
WhiteSourceとは
WhiteSourceはオープンソースコンポーネントを検知し、
おもな特長
WhiteSourceのおもな特長は次のようになります。
- 誤検出ゼロ
- わかりやすいアラート通知
- 全体を俯瞰して脅威を見える化するダッシュボード
- 200以上のプログラム言語をサポート
- 検出された脆弱性の修正方法を提案してくれる
- Atlassian製品との統合により、
DevOpsからDevSecOpsへ
1.誤検出ゼロ
WhiteSourceは、
誤検出が多い場合は、
2.わかりやすいアラート通知
単なる警告通知
- セキュリティアラート
- 品質アラート
- ポリシーアラート
- バージョンアラート
ビルド前に、
3.全体を俯瞰して脅威を見える化するダッシュボード
検出したライブラリ一覧、
4.200以上のプログラム言語をサポート
WhiteSourceは、
5.検出された脆弱性の修正方法を提案してくれる
DevSecOpsの実現には、
6.Atlassian製品との統合により、DevOpsからDevSecOpsへ
WhiteSourceは、
| リポジトリ | GitHub |
|---|---|
| GitLab | |
| Amazon ECR | |
| Google Container Registry | |
| Azure Container Registry | |
| JFrog | |
| Docker | |
| 継続的 インテグレーション | Microsoft Azure DevOps Server |
| Jenkins | |
| Bamboo | |
| TeamCity | |
| Microsoft Azure DevOps Services | |
| CircleCI | |
| Travis CI | |
| テストツール | Micro Focus Fortify SSC |
| Aqua | |
| Checkmarx | |
| アプリケーション ライフサイクル管理 | Microsoft Team Foundation Server Visual Studio Team Services |
| Jira | |
| ビルドツール | Apache maven |
| Bundler | |
| Gradle | |
| SBT | |
| Apache Ant | |
| Bower | |
| setuptools | |
| NAnt | |
| Google Cloud Build | |
| AWS CodeBuild |
次回は、
日本だけでなく、
アジア圏でもアトラシアン製品販売のトップエキスパートであるリックソフトのWebサイトでは、 各アトラシアン製品の体験版を提供しているほか、 アトラシアン製品専用のコミュニティも運営しています。まずはアクセスしてみては!
本誌最新号をチェック!
Software Design 2025年4月号
2025年3月18日発売
B5判/176ページ
定価1,562円
(本体1,420円+税10%)
- 第1特集
ドメイン知識とどう付き合うのか?
技術でビジネスの成長を支えるために - 第2特集
公式リファレンス・man・RFCの歩き方
一次情報を的確に読み取るコツとワザ - 短期連載
ローコード開発ツール「プリザンター」
【2】フロントエンドのカスタマイズとAPIの利用 - 短期連載
乱数のひみつ
【2】擬似乱数生成器の性質としくみ
