本文へジャンプ

Rational AppScan Source Edition (ソースコード静的解析ツール)

Webアプリケーションの「セキュリティー脆弱性」と「品質欠陥」をソースコードから特定

セキュリティー検査を開発段階で!問題の早期発見で手戻りを回避し、
時間とコストを大幅削減セキュリティー検査を開発段階で!問題の早期発見で手戻りを回避し、
時間とコストを大幅削減

タブの始まり


Rational AppScan Source Editionは、Web アプリケーションのソースコードを診断し、「セキュリティー脆弱性」と「品質欠陥」を検出する静的解析ツールです。 「セキュリティー脆弱性」については、 SQL インジェクション、クロスサイトスクリプティング、バッファーオーバーフロー、認証、暗号化、アクセスコントロールなどのセキュリティー問題を検出できます。 「品質欠陥」については、コード・レビュー、ソフトウェア・メトリクス、データフロー分析など様々な方法で品質上の問題を検出できます。 さまざまな言語と開発環境をサポートし、ソースコードレベルで問題を検出し、その修正方法を提示することで、開発の初期段階から品質向上が可能となります。

概要

AppScan Source Edition は、セキュリティー・チームや開発チームがアプリケーション・セキュリティーを強化し、機密データの保護や、コンプライアンスの改善を支援します。このソースコードのテスト・ツールを Web アプリケーションのセキュリティー・スキャンと組み合わせると、アプリケーションの脆弱性に最も包括的に取り組むことができるようになります。

IBM、IBM ロゴ、ibm.com、developerWorks、PartnerWorldおよびRationalは、世界の多くの国で登録されたInternational Business Machines Corp.の商標です。他の製品名およびサービス名等は、それぞれIBMまたは各社の商標である場合があります。現時点での IBM の商標リストについては、www.ibm.com/legal/copytrade.shtml (US)をご覧ください。