転職サイトのビズリーチ、OSSの脆弱性管理ツールを開発 きっかけは「社内の悩み」(2/2 ページ)
例えば、情報セキュリティイベント「Black Hat」や「Black Hat Asia」では、解析やセキュリティ運用を支援する尖ったツールを開発者自身が紹介する「Arsenal」という場がありますが、そこでも日本人のセキュリティ技術者が「Shinobot」や「Deepexploit」といった自作のツールを引っ提げてプレゼンテーションを行ったことがありました。
また、フューチャーの神戸康多氏が開発したオープンソースの脆弱性スキャナー「Vuls」(VULnerability Scanner)もそんなツールの1つです。かつて神戸氏自身が数百台ものサーバ運用に携わり、どんな脆弱性情報があり、どのサーバが該当するのかの確認・修正作業に追われる中、「もう手作業ではやっていられない」と感じたことから生まれたツールで、GitHubで公開されています。
Vulsは脆弱性情報の収集と影響調査作業を自動化してくれるツールで、公開以来バージョンアップや改善が重ねられており、最近ではOVALに対応することで誤検知を減らしてきました。最新のバージョンでは、最近はやりの「コンテナ」のイメージやライブラリのスキャン機能が加わっているそうです。
もう1つ、日本発のセキュリティソリューションという意味では、コンテナの脆弱性スキャンを行うOSS「Trivy」が、競合でもあるイスラエルのセキュリティ企業、Aqua Securityに買収されました。一連の経緯は、Trivyの開発者であるknqyf263さんのブログで紹介されており、大きな反響を呼んでいます。
自分が困っていること、不満に思っていることは、もしかすると他の人にとっても同じように「困りごと」かもしれません。そしてそれを解決するツールを作れば、同じように困っている他の多くの人の役に立ち、ひいては世界をもっといいものにしていけるかもしれません。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR