ホワイトペーパー

IoT用途にも対応!「大丈夫だろう」では済まないOSSコードのセキュリティ--開発時チェック

ブラック・ダック・ソフトウェア株式会社 2016-10-24

「セキュリティ危機の90%は、発端として、ソフトウェアの欠陥が狙われたものだ」
これは米国国土安全保障省(DHS)の見解です。

その欠陥が多く潜む場所でありながら、非常にチェックが難しいのが、OSSコードやライブラリなどの「第三者が書いたコード」となります。現実的な話として、アプリケーション開発/保守しているチームが、そのような外部のコードについて厳重な検証をいちいち行うか?といえば、ほとんどの場合、考えられないはずです。

この大きな問題に解決策を提示するのが、コード管理に特化した、専門のツールとなります。資料では、BlackDuckが提供するソリューションにより、コード管理を改善し、コード制御を統合化する過程を詳しく解説。特に、今後OSSの利用拡大が見込まれるIoT分野についてはセキュリティが生命線となります。OSSをどのように適合させ、IoT用途の開発を行えばいいのか、そのヒントも提示します。

詳細はダウンロードして、ご覧ください。

4X IDでログインして資料をご覧ください

4X IDはCNET Japan/ZDNET Japanでご利用いただける共通IDです

※2025年10月1日よりAsahi Interactive IDから4X IDへ名称変更いたしました。

パスワードをお忘れですか?

4X IDをお持ちでない方は
4X ID新規登録(無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ランサムウェアが企業防衛の常識を変えた!被害防止のために今すぐ実践すべき「3つの対策」とは

  2. セキュリティ

    「侵入ではなくログインされる」脅威が急増、再構築が求められるアイデンティティ保護戦略とは

  3. モバイル

    デバイス管理でゼロトラストを実現、急成長したスタートアップが選択したMDMツール

  4. ビジネスアプリケーション

    三菱電機が挑む「組織横断価値創出」変革。既存システムを活かし、開発を加速するデータ連携の最適解

  5. ビジネスアプリケーション

    生成AIを“お試し”で終わらせない!成果を出す実装手法と活用シナリオ

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]