ASPMプラットフォーム12製品を徹底比較(2026年版):機能と価格
リスクグラフの深さではApiiro、集約の幅広さではArmorCodeが優位に立っています。さらに、WizによるDazzの買収、CrowdStrikeによるBionicの買収、SnykによるEnsoの買収といった一連の動きは、ASPMがプラットフォームへと吸収されつつある方向性を示しています
リスクグラフの深さではApiiro、集約の幅広さではArmorCodeが優位に立っています。さらに、WizによるDazzの買収、CrowdStrikeによるBionicの買収、SnykによるEnsoの買収といった一連の動きは、ASPMがプラットフォームへと吸収されつつある方向性を示しています
開発者向けプラットフォーム型SCAで最有力なのはSnykです。Sonatypeはリポジトリファイアウォールで抜きん出ており、SocketはCVEスキャナーが対応できない悪意あるパッケージの検出に特化しています。 本記事では、無料枠、開発者向け、レジストリ、コンプライアンス、サプライチェーン態
IBMとRed Hatは、企業がすでに本番環境で運用しているオープンソースコードにパッチを適用するプログラム「Lightwell」を通じて、広く使われているJavaライブラリから、これまで知られていなかった脆弱性を400件以上発見し、修正しました。 該当するライブラリを使っている企業は、修正を適用す
Red Hatのオープンソースセキュリティ施策「Lightwell」は、6月のプロジェクト開始以降、基盤となるJavaライブラリ全体で400件を超える新たな脆弱性を修正しました。 同社は、パイロットテストを終えたLightwell Clearinghouseの一般提供開始(GA)に合わせて、この成果を発表しまし
MetaとMicrosoftが、Anthropicの生成AI「Claude」の従業員による利用を減らしています。両社は自社開発のコーディングツールを優先し、支出管理も厳格化しています。今回の変更は従業員のワークフローと予算に関するもので、Microsoft製品を通じた顧客のClaude利用を打ち切るものではありません
デンマークの中央個人登録簿(CPR)で情報漏えいが発生し、約880万人の個人情報が流出しました。同国当局が月曜日に確認したもので、権限のない第三者が、デンマーク企業に付与されていた国民登録システムへの正規のアクセス権を悪用したということです。 研究・教育・デジタル化省によると、流出した情報には氏名、住
Googleは、AIによる大量の報告を抑える目的で、オープンソース向けのバグバウンティ(脆弱性報奨金)プログラムを2027年まで停止します。 Googleは10月1日にソーシャルメディアへ投稿した声明で、今回の一時停止の理由として「自動化された報告が大幅に増加しており、その大半は有効なものではない」ことを挙げま
24時間以内の報告義務に直面するベンダーのCISOは、セキュリティ運用の自動化、SBOMの見直し、そして設計段階からのセキュリティ確保を迫られます。これらをやり遂げた企業は、グローバル市場で優位に立てるでしょう。 独立系の
Legit Securityは、「Agentic Remediation」機能の対象を拡大し、自社開発コードだけでなく、オープンソースの依存関係で見つかった脆弱性にも対応できるようにしたと発表しました。これにより開発チームは、脆弱性の検出から検証済みの修正までを、手作業によるトリアージなしで進められる
EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C
すべての記事を読み込みました