Posted inSecurity OWASP Dependency-Checkでライブラリの脆弱性をスキャン:サードパーティ製ライブラリが「仇」にならないために Posted by By admin 8月 30, 2026 サードパーティ製ライブラリをプロジェクトの「アキレス腱」にしてはいけません。OWASP Dependency-Checkを使った脆弱性スキャンとCI/CDへの効果的な統合方法を詳しく解説します。
Posted inSecurity AIコードアシスタント使用時のよくあるセキュリティ脆弱性と自動検出方法 Posted by By admin 3月 7, 2026 CopilotやChatGPTのようなAIコードアシスタントは生産性を高めてくれるが、コードレビューで見落とされがちなセキュリティ脆弱性も生み出す——SQLインジェクション、コマンドインジェクション、ハードコードされた認証情報など。本記事では最もよくある5つの脆弱性をコード例とともに分析し、Bandit、Semgrep、TruffleHogを使った自動スキャンパイプラインの設定方法を解説する。