Slide 15
Slide 15 text
©Fusic Co., Ltd. 14
何が嬉しいの?
Amazon Inspector コードセキュリティ
リポジトリ連携でSAST・SCAの実行がより簡単に!
※SAST=静的アプリケーションセキュリティテスト・SCA=ソフトウェア構成分析
【Amazon CodeGuruによるSAST(+IaC)】
- GitHub Actions等を用いた連携設定
- $10.00〜/10万行のコードあたり
【SCA】
- サードパーティツールの組み込みが必要
- 数クリックでスキャン可能に
- SAST, SCA, IaCスキャンを包括的に実施
- $0.18/スキャン(SAST, SCA, IaCごと)
※スキャン回数に比例するため要戦略