エレクトロニクス機器やソフトウェア製品を開発するシノプシスは3月8日、統合開発環境(IDE)向けのCode Sightプラグインのスタンドアロン版である「Code Sight Standard Edition」の提供開始を発表した。
同ソリューションにより開発者は、コーディングが完了する前の段階でソースコードやオープンソースの依存関係、IaC(infrastructure-as-code)ファイルなどに潜むセキュリティ上の不具合箇所を短時間で検出、修正が可能だとしている。
また、開発者のIDEの中でアプリケーション・セキュリティ解析を高速に実行するため、修正作業がもたらす開発コスト増加を防止できるという。
【関連記事】
・技術者こそ経営への理解が必要 CISOハンドブック著者7名が“CISOの役割”を語る
・NEC・日立・富士通、サイバーセキュリティ技術者の共通人材モデル「統合セキュリティ人材モデル」を策定
・インサイトテクノロジー、DB技術者が作る高速データベースマシン「Insight Qube」に新世代モデルを発表