タグ

codeqlに関するshoのブックマーク (1)

  • CodeQLでつくる誤検知を減らすためのSAST入門 - freee Developers Hub

    今年新卒で入社したfreee PSIRTのhikaeです。 freee Developers Advent Calendar 2023の5日目を担当します。 PSIRT(Product Security Incident Response Team)はインシデント発生の予防、早期検知、早期解決、被害の最小化を通して、freeeのプロダクトを堅牢にし、顧客情報を安全に管理するチームです。そのためfreeeの提供する沢山のプロダクトに関わることとなります。 DevSecOpsムーブメントを進めるにあたって、開発サイドでのシフトレフトを積極的に進めています。 記事ではシフトレフトの手段の一つ、SASTについて入門記事を書いてみました。 DevSecOps SAST(Static Application Security Testing)とは、ソースコードを解析して実装の不備を検知する仕組みです

    CodeQLでつくる誤検知を減らすためのSAST入門 - freee Developers Hub
    sho
    sho 2023/12/05
    うちの新人、優秀すぎて困る (困らない)
  • 1