SAST in the IDE is now free: Moving SAST to where development actually happens
## 概要...
AIKIDOがIDE内でのSAST(Static Application Security Testing)スキャンを完全無料で提供開始しました。これにより、開発者はコードを書いているその瞬間にセキュリティ問題を発見し、修正できるようになります。
従来のSASTは以下のような問題を抱えていました:
「シフトレフト」とは、セキュリティをソフトウェア開発ライフサイクルの早い段階に移動することです。IDE内SASTは、その究極の形です:
| 発見タイミング | 修正コスト | 開発者の負担 |
|---|---|---|
| IDE内(コーディング中) | 最小 | 最小 |
| PR/コードレビュー | 小 | 小 |
| CI/CDパイプライン | 中 | 中 |
| ステージング環境 | 大 | 大 |
| 本番環境 | 最大 | 最大 |
インジェクション攻撃
クロスサイトスクリプティング(XSS)
認証・認可の問題
その他
// 危険なコード - SQLインジェクション
const query = "SELECT * FROM users WHERE id = " + userId;
// ^^^^^^
// AIKIDO: SQL Injection vulnerability detected
// Fix: Use parameterized queries instead
拡張機能のインストール
アカウント作成
コーディング開始
AIKIDOは、すべての開発者がセキュアなコードを書けるようになるべきだと考えています。IDE内SASTを無料にすることで:
有料プランでは、チーム管理、高度なレポート、CI/CD統合などの機能が利用できます。
原文を読む
AIKIDO Security Blog
英語で詳細な技術情報を確認