ツール・製品
CodeQL
CodeQL
定義
コードをデータベース化し、クエリで脆弱なパターンや品質問題を検出する静的解析エンジン。
詳細解説
CodeQLはGitHub上のコードスキャンでも使われます。検出結果はSARIF形式で扱えることが多く、修正優先度や抑制理由の運用が必要です。
ポイント
- コードをクエリで解析する
- GitHubのコードスキャンと相性がよい
- SARIFで結果を連携できる
関連用語
関連コンテンツ
よくある質問
CodeQLとは?
コードをデータベース化し、クエリで脆弱なパターンや品質問題を検出する静的解析エンジン。
CodeQLについて詳しく知るには?
CodeQLはGitHub上のコードスキャンでも使われます。検出結果はSARIF形式で扱えることが多く、修正優先度や抑制理由の運用が必要です。
CodeQLのポイントは?
コードをクエリで解析する GitHubのコードスキャンと相性がよい SARIFで結果を連携できる
同じカテゴリの用語(ツール・製品)
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
Artifact Registry
Artifact Registry
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
Cloud KMS
Cloud Key Management Service
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…
CloudTrail
AWS CloudTrail
AWSアカウント内のAPI操作や管理イベントを記録する監査ログサービス。誰が何を変更したかの追跡に使う。…
Cosign
Cosign
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。…
DAST
Dynamic Application Security Testing
稼働中のアプリケーションに対して外部から振る舞いを確認し、脆弱性の兆候を検査するテスト手法。…