Loading

アプリケーションセキュリティのプラットフォーム

アプリの弱点を、作りながら見つける。

Checkmarx One を中心とした、アプリケーションセキュリティのプラットフォームです。

  • 静的解析(SAST)、構成解析(SCA)、動的解析(DAST)を1つの基盤で
  • 自分で書いたコードと、取り込んだ OSS の両方を対象にできます
  • 開発者向けのセキュア開発トレーニング(Codebashing)も用意されています

こんな困りごとはありませんか

自社のコードは見ているが、OSS は見ていない

取り込んだライブラリの脆弱性は、自分では気づけない。

検査の種類ごとにツールがばらばら

結果が別々に出てくるので、全体のリスクが把握できない。

リリース直前のセキュリティ検査で止まる

後工程で見つかるほど、直すコストが上がる。

開発者がセキュリティに詳しくない

指摘されても、なぜ危ないのか・どう直すのかが分からない。

Checkmarx はこう解決します

複数の検査を1つの基盤にまとめる

SAST、SCA、DAST を Checkmarx One の上で扱えます。

検査の種類ごとにツールを分ける必要がありません。

自社コードと OSS の両方を対象にする

SAST が自分で書いたコードを、SCA が取り込んだ依存関係を検査します。

DAST は動作しているアプリケーションに対して検査を行います。

開発者が学べる仕組みがある

Codebashing は、開発者向けのセキュア開発トレーニングです。

指摘を受けた内容を、その場で学べる形につなげられます。

主な機能

  • Checkmarx One(統合プラットフォーム)
  • SAST(静的アプリケーションセキュリティテスト)
  • SCA(ソフトウェア構成解析)
  • DAST(動的アプリケーションセキュリティテスト)
  • Codebashing(セキュア開発トレーニング)
  • 各種開発ツールとの連携と API
読み込み中
Checkmarx アプリケーションセキュリティ | 東陽テクニカ