CodeSecによって、企業向けに開発されたContrastのアプリケーションセキュリティを自分の環境ですぐに利用できます。簡単なコマンドラインインターフェイス(CLI)で使用するか、GitHub Actionで使用することができます。
CodeSecには、以下の機能があります。
CodeSec Serverless
AWS Lambda関数(Java、Python)のサーバーレス環境向けの革新的なアプリケーションセキュリティツール。
簡単なコマンドラインインターフェイスで、クラウドネイティブの脆弱性が迅速・高精度に検出され、実用的な対策方法を参照できます。
CodeSec Scan
アプリケーション(Java、Javascript、.NET)コードのセキュリティを最適化する、高速で高精度のスキャン(SAST)。
簡単なコマンドラインインターフェイスで利用、またはGitHub Actionにて利用でき、検査結果やその対策方法を得ることができます。
CodeSec SCA
OSSに潜む脆弱なライブラリ(Java、Javascript、Python、Ruby、GO、PHP、.NET)を検出。簡単なコマンドラインインターフェースで利用でき、対策方法の表示や標準化されたSBOMを作成できます。
CodeSecの詳細と利用開始については、https://www.contrastsecurity.com/ja/developer/codesecをご覧ください。