Slide 13
Slide 13 text
13
SCAとSASTの実装方法
⚫Amazon InspectorによるSCAはCodePipelineに組み込むことができます
⚫一点だけ注意
Pythonの場合Inspectorはrequirements.txtをチェックするので、
uv exportしてuv.lockからrequirements.txtを出力しておく必要があります
⚫Amazon InspectorはSASTもできますが、
同期処理にする方法が見つからないため、CI/CDに組み込めませんでした
⚫それ故にSASTにCodeGuru Securityを使用していましたが、
CodeGuru Securityは2025年11月のサービス終了となってしまいました
⚫CodePipelineだけでやりたいことは実現できていたのに残念です