Posted inSecurity OWASP Dependency-Checkでライブラリの脆弱性をスキャン:サードパーティ製ライブラリが「仇」にならないために Posted by By admin 8月 30, 2026 サードパーティ製ライブラリをプロジェクトの「アキレス腱」にしてはいけません。OWASP Dependency-Checkを使った脆弱性スキャンとCI/CDへの効果的な統合方法を詳しく解説します。
Posted inSecurity Node.jsとPythonプロジェクトのソースコードとライブラリの脆弱性スキャンにSnykを使う方法(SCA) Posted by By admin 4月 8, 2026 SnykはNode.jsとPythonのライブラリの脆弱性をCI/CDパイプライン内で自動検出するSCAツールです。インストールと5分でのスキャン、GitHub Actions/GitLab CIへの統合、実際のプロジェクトで役立つ実践的なTipsまで解説します。