統合。自動化。加速。
Checkmarx Application Security TestingとAWS CodePipelineの統合は手間いらず。統合することで、チームは一番必要なときにセキュリティ解析を受けられるようになります。
DevOpsを加速するには、Checkmarx Application Security Platform™と、AWSのWeb規模のアーキテクチャおよび迅速なインフラストラクチャ・プロビジョニングを使用して、時間のかかる人力スキャン構成の必要性を排除しましょう。
クラス最高のSASTソリューションとSCAソリューション、ならびにAppSec意識向上トレーニングであるCheckmarx Codebashing™は完全にAWS環境内で動作します。CI/CDツールと一体化すれば、クラウド・ホスティング、シームレスなセキュリティ解析、開発者向けのジャストインタイム・トレーニングのすべてのメリットを享受できます。
出典:AWS CodeCommit
コードをブランチに移行する前、SDLCのコーディング段階で脆弱性を発見しましょう。セキュリティ・スキャンを開発プラットフォームにレフトシフトすることにより、開発者は最後のセキュリティ解析スキャンから結果を取得し、IDEに直接導入できるようになります。
ビルドとテスト:AWS CodeBuild
AWS CodeBuild内でセキュリティ・スキャンを自動化します。これにより、マージまたはプルのリクエスト受け入れる前に、パイプラインの構築フェーズとテスト・フェーズで脆弱性を発見できます。
こちらのインテグレーション文書をご覧ください。
出典:AWS CodeCommit
このシフトレフトは、オープンソースの脆弱性をIDE内で直接発見できるときに、手間やストレスのかからない開発エクスペリエンスをもたらし、開発者の時間や企業の費用を節減します。 コードをブランチにプッシュする前に、セキュリティ・スキャンの結果とターゲットを絞ったお勧めの修正方法をSDLCのコーディング・ステージで提示し、ビルドとテストの時間を短縮します。
ビルドとテスト: AWS CodeBuild
セキュリティの脆弱性、ライセンス要件、古いライブラリやパッケージ問題などを解決するため、マージまたはプルのリクエストを受ける前に、AWS CodeBuild内でソフトウェア・コンポジション解析スキャンを自動化することにより、開発を効率化し、スケーリングします。
こちらのインテグレーション文書をご覧ください。
開発者を対象にしたジャストインタイム・ラーニングでコードを迅速にコミットしビルドします
Checkmarx Codebashing™レッスンをCheckmarxアプリケーション・セキュリティ・テスト・ソリューションと共に実行すると、開発者に対し、セキュリティ・スキャンで見つかった脆弱性の修正方法が示されます。
アプリ内のゲーム化されたコーディング教育は常に開発者が使っている開発言語で行われ、セキュリティ・スキャン結果内の直接リンクから自動的にアクセスできるようになります。
Codebashingの無料試用版はこちらからどうぞ