AppSecエンジニア向けSCAツール入門:Snyk、Dependabot、Black Duckを活用したセキュアな開発
AppSecエンジニアがSCAの基本原則を習得し、Snyk、Dependabot、Black Duckといった主要ツールをDevSecOpsワークフローに統合して、オープンソースの脆弱性とライセンスコンプライアンスを効果的に管理するための実践的なスキルを習得します。
...
Share
SCAの基礎と主要ツールの理解
Unit 1: SCAの基本を学ぶ
SCAって何?
OSSの脆弱性
DevSecOpsとSCA
Unit 2: 主要SCAツールの概要
Snyk Open Source入門
Dependabotの魅力
Black Duckの全貌
Unit 3: SCAツールの比較と選定
ツール比較:Snyk vs. 他
AppSecのSCA戦略
SCAツールの実践的導入とSDLCへの統合
Unit 1: Snyk Open Sourceの導入と活用
Snykの基本設定
Snykで脆弱性スキャン
CI/CDへのSnyk統合
Snykで自動修復
Unit 2: Dependabotの活用
Dependabotの基本
Dependabotでアラート管理
Unit 3: Black Duckの高度な機能
Black Duckの概要
Unit 4: SCAツールのSDLC統合戦略
SCAツール統合戦略