メインコンテンツへスキップ
プロトコル・技術

SARIF

Static Analysis Results Interchange Format

静的解析やセキュリティスキャンの結果をツール間で交換するためのJSONベースの標準形式。

SARIFを使うと、複数のスキャナ結果をコードホスティングやCIへ集約しやすくなります。結果の重複、重大度、抑制理由の扱いを運用で決めます。

  • 解析結果の交換形式
  • CIやコードスキャンと連携しやすい
  • 重大度と抑制理由の管理が必要

よくある質問

SARIFとは?

静的解析やセキュリティスキャンの結果をツール間で交換するためのJSONベースの標準形式。

SARIFについて詳しく知るには?

SARIFを使うと、複数のスキャナ結果をコードホスティングやCIへ集約しやすくなります。結果の重複、重大度、抑制理由の扱いを運用で決めます。

SARIFのポイントは?

解析結果の交換形式 CIやコードスキャンと連携しやすい 重大度と抑制理由の管理が必要

← 用語集一覧に戻る
ESC