カテゴリー別記事一覧

-
SAST導入で”失敗”する3つの理由と対策|SonarQubeで実現する段階的コードセキュリティ運用|DevSecOps
SAST導入でよくある3つの課題(アラートのノイズ化・責任の曖昧さ・既存コードの量)と、導入失敗を防ぐための解決策を解説。SonarQubeを活用した段階的なセ...2026.08.18
1

-
「巨大な既存コードにSASTは導入できない」は本当?開発を止めずに始めるレガシーコードのセキュリ...
巨大コードへのSAST導入でお悩みですか?SonarQubeの「Clean as You Code」を活用し、開発を止めずにセキュリティを改善する方法を解説します。2026.08.12
2

-
keyv悪意ある改ざんが発生―サプライチェーン攻撃を防ぐ事前防御の仕組み
2026年8月、オープンソース(OSS)エコシステム全体を揺るがす大規模なサプライチェーン攻撃が発生しました。 JavaScript/Node.js環境で広く使われている...2026.08.10
2

-
AI Securityの現在地:SonarQubeとClaude Securityで構築する次世代のコード検証
近年、AIによるSecurityチェックの進化が目覚ましく、セキュリティ業界にも大きな変革をもたらしています。 ざっと検索しただけでも次のようなソリューシ...2026.07.28
5

-
AI時代のオープンソース防御術:Chainguardが主導する「Athena」連合とは?
1. なぜ今「Athena」が必要なのか? 生成AIの急速な進化により、オープンソースソフトウェア(OSS)のセキュリティは新たな局面を迎えています。 これ...2026.07.24
5

-
サプライチェーンセキュリティ最新動向:「SCS評価制度」とEU「CRA」がビジネスに与える影響と対策
1. はじめに:なぜ今「サプライチェーン」がサイバー攻撃の標的になるのか? 企業のデジタル化が進む中、サイバー攻撃の手法は巧妙化しています。 近...2026.07.24
5

-
Chainguardの未然防御事例:人気プログラム「axios」の悪意あるバージョンが公開されたとき
本稿は Chainguard 公式ブログ「Malicious axios versions published to npm: Chainguard customers protected(March 31, 2026)」の和訳記事です。 著...2026.07.17
3

-
Docker Hardened Image (DHI) をCVEの観点で確認してみた #docker #security
はじめに 2025年5月、Docker社はデフォルトで安全なコンテナイメージであるDocker Hardened Imageを発表しました。従来からDocker HubではDocker社がメン...2026.07.15
6

-
最高情報セキュリティ責任者が語る、最新AIの登場で通用しなくなった「セキュリティ 5つの誤解」
著者:Quincy Castro (CISO:最高情報セキュリティ責任者 ) 本稿は Chainguard 公式ブログ「5 security myths that Mythos ended (as told by a CISO)(M...2026.06.29
2

-
堅牢・安全・信頼の「Chainguard」を試してみた #chainguard #docker #python
はじめに Chainguardは、ソフトウェアサプライチェーンの安全性を高めるために開発された、セキュリティ重視のコンテナベースイメージおよびソフトウェア...2026.06.23
4

-
脆弱性やサプライチェーン攻撃のいたちごっこに疲れていませんか?:Chainguardの特徴とセキュリテ...
昨今、セキュリティ界隈では脆弱性やソフトウェアサプライチェーン攻撃に関するニュースが大量に飛び交っています。信頼できるライブラリやコンテナイメージ...2026.06.09
3

