CircleCI とのセキュリティ統合

CircleCI は脆弱性検査、シークレット管理、ポリシー準拠のためのツールを統合して、トップレベルのセキュリティを確保できます。

あらゆるユース ケースに対応した DevOps セキュリティ統合

CircleCI のプラットフォーム セキュリティに加え、ソフトウェア開発に最適な AppSec ツールや DevSecOps ツールを統合できます。

  • 脆弱性検査

    SAST や静的コンテナ解析ツールを使用して、アプリケーションとリポジトリの脆弱性をすばやく特定します。

  • シークレット管理

    組織全体で本番環境キーを一元管理して、パイプラインのシークレットを管理します。

  • コンフィグ ポリシー

    組織のコンプライアンスとプロジェクト全体の標準化を実施するためのポリシーを作成します。

CircleCI と DevOps セキュリティ ツールの統合

パートナーであるSecurity Orbと協力することにより、CI/CDのセキュリティを向上させます。
コンフィグ ポリシーに基づいた効果的な使用法を徹底します。

静的アプリケーション セキュリティ テスト (SAST)

関連ブログ記事

CI 構成を最適化するヒント
DX化の障害と解決法
DockerでCI/CDのパイプラインのビルド

オンデマンド ウェビナー