当社のAIエンジンNeutronが、UCバークレーのCyberGymベンチマークで96.75%のスコアを記録しました。 詳細を見る

製品

製品

モバイルアプリを継続的に監視するための2つの効率的な機能

モバイルアプリを開発する場合でも、そのセキュリティを評価する場合でも、新しいリリースのたびに継続的にレビューする必要があります。アプリのビルド、ファイルのアップロード、スキャンの作成を繰り返すのは、すぐに煩わしくなります。Ostorlabは、アプリのテストの負担を軽減する2つの新機能の導入を発表します。

モバイルアプリを開発する場合でも、そのセキュリティを評価する場合でも、新しいリリースのたびに継続的にレビューする必要があります。アプリのビルド、ファイルのアップロード、スキャンの作成を繰り返すのは、すぐに煩わしくなります。 Ostorlabは、アプリのテストの負担を軽減する2つの新機能の導入を発表します。

アプリの継続的な監視

アプリの継続的な監視機能では、アプリ名、パッケージ名、またはバンドルIDで検索して、ストア上のアプリを簡単に見つけられます。

代替テキスト
監視ルールの作成

継続的な監視のルールは、対象のアプリを選択し、テスト用の認証情報またはUI自動化ルールを設定して構成します。Ostorlabの認証付きテストとUI自動化のサポートについてよくご存じない場合は、ガイドで詳細をご確認ください。

代替テキスト
認証情報の設定

監視ルールを作成すると、Ostorlabはストアに新しいバージョンがないかを継続的に確認し、新しいスキャンを自動的に開始します。React Nativeなどのフレームワークを使ってサイレントアップデートを行うアプリも、少なくとも週に1回はスキャンされるため、対象に含まれます。

今後は、新しい検出機能の導入時や、アプリの依存関係に影響する新しいCVEが検出された際にも、スキャンが開始されるようになります。

代替テキスト
依存関係の検出

代替テキスト
libjpegのCVE

継続的な監視により、アプリがどのように進化しているか、脆弱性がどのくらいの頻度で持ち込まれ修正されているかを把握でき、たとえばバグバウンティのためにアプリのアタックサーフェスを追跡する作業が容易になります。

代替テキスト
アプリの監視

代替テキスト
アプリの監視の傾向

Jenkins CI/CD連携

ストアのアプリ監視に加えて、Ostorlabは、セキュリティスキャンをデプロイパイプラインに組み込むための新しいオープンソースのJenkinsプラグインも公開しました。CI/CDにセキュリティを組み込むことは、開発プロセスのできるだけ早い段階でセキュリティを取り入れるための簡単な一歩です。また、セキュリティ専門家が介入して問題の検出と修正を確認する必要のない、ボトムアップ型のセキュリティへのアプローチを実現できます。

プラグインの使い方は簡単です。

  • UIからワンクリックでAPIキーを生成する

代替テキスト
APIキー

  • Jenkinsリポジトリからプラグインをインストールする

代替テキスト
Jenkinsのステップ1

  • 新しいAPIキーでプラグインを設定する

代替テキスト
Jenkinsのステップ3

  • パイプラインにプラグインを追加する

代替テキスト
Jenkinsのステップ8

より詳しい手順については、プラグインのドキュメントをこちらでご確認ください。

これらの機能はすべて無料でご利用いただけます。アカウントの作成はこちらから。

タグ:

ci/cd