タグ
#DevSecOps
誤検知の真のコスト:ノイズの多いスキャナーが課すエンジニアリング税を計算する
誤検知は、スキャナーの品質だけの問題ではなく、エンジニアリングのキャパシティの問題です。そのコストを計測し、実証エクスプロイトテストのROIを評価する方法を学びましょう。
2026年9月28日
おすすめのオンプレミス型AppSecテストプラットフォーム(2026年)
オンプレミスでのAppSecテストについて、Ostorlab、Invicti、Burp Suite DAST、HCL AppScan、Fortifyを、デプロイモデル、データ管理、プライベートな...
2026年9月15日
2026年のおすすめWebアプリケーションセキュリティテストツール
Ostorlab、Burp Suite DAST、Invicti、InsightAppSec、AppScan、XBOW、OWASP ZAPを比較し、DASTで十分な場合とエージェント型ペンテスト...
2026年9月11日
Ostorlab vs Quokka Q-mast:モバイルDASTの比較
モバイルDASTにおけるOstorlabとQuokka Q-mastの比較:認証済みフロー、TLSピンニングのバイパス、PCAPによるエビデンス、地域限定アプリ、APIスキャン、Agentic ...
2026年7月15日
#DevSecOpsのタグが付いたその他の記事
Ostorlab for Harnessを発表:CIパイプラインでのモバイルセキュリティスキャン
OstorlabがHarness CIと連携し、CIパイプライン内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Harness SecretsとシンプルなRunステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物(Android APK、Android AAB、iOS IPAなど)に対してostorlab ci-scan runを実行できます。この連携により、フィードバックを迅速化し脆弱性をより早く検出することで、セキュリティをCIに組み込めます。プロファイル(fast、full)によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。
2026年4月6日
Ostorlab for Bitriseを発表:CIでのモバイルセキュリティスキャン
OstorlabがBitriseと連携し、CIワークフロー内で自動化されたモバイルアプリケーションのセキュリティスキャンを実行できるようになりました。Bitrise SecretとシンプルなScriptステップを使って、チームはOstorlab CLIをインストールし、パイプラインが生成したものと同じビルド成果物(Android APK、Android AAB、iOS IPAなど)に対してostorlab ci-scan runを実行できます。この連携は、フィードバックループを短縮し脆弱性をより早く検出することで、セキュリティのシフトレフトを後押しします。プロファイル(fast、full、agentic deep scan)によるスキャンの調整や、テスト用認証情報、SBOM、UIプロンプトなどの任意の入力にも対応しています。
2026年3月27日
Ostorlab Security ScannerのGitHub連携
Ostorlab Security ScannerのGitHub連携は、自動化されたセキュリティをCI/CDパイプラインに直接組み込むことで、モバイルアプリ開発のワークフローを強化します。コードがプッシュされるたびにモバイルアプリケーションをスキャンするGitHub Actionを提供します。プルリクエストに脆弱性のインサイトをインラインで直接追加し、問題を持ち込んだ正確なコード変更を強調し、開発者がGitHubを離れることなく適用できるワンクリックの修正を提案します。
2025年5月21日