Veracode
クラウド型 アプリケーションセキュリティプラットフォーム
開発早期段階からのアプリケーションセキュリティ対策を実現
開発工程の早期に利用できるだけでなく、対象アプリケーションに対する網羅性の高い検査を短い時間で検査できます。検査データを記録し、対象アプリケーションに対する継続的な検査を行うことで、よりスピードの速い検査を実現します。
Veracodeは、クラウドプラットフォームの特性を生かし、10年以上にわたりバイナリコードを収集・解析してきました。セキュリティフローで見つけた課題の数は数千万件に及び、そのノウハウを学習したSaaSプラットフォームを提供しています。
発見した脆弱性の危険度や詳細、改修支援の情報だけでなく、過去の診断から現在に至るまでの診断結果の統計情報等、さまざまな視点で可視化できます。開発チームやセキュリティチーム等の利用者に応じた権限設定や、結果の管理・閲覧を可能とします。
ライセンスの提供形態を教えてください。
年間サブスクリプションでのご購入となり、SASTの1サブスクリプションで静的解析が可能なアプリケーション数は1つです。
診断対象の言語は何ですか?
Webやモバイルアプリケーションを中心に主要な開発言語やフレームワークをカバーしています。日々新たなリリースを行っており詳細はVeracode社のページをご確認下さい。
何か事前に準備やメンテナンスは都度必要でしょうか?
クラウドサービスですので、サーバーの準備やメンテナンスは不要です。