GitHubリポジトリ上にあるソースコードの脆弱性を検出して自動修正までしてくれる「Shieldfy」

Shieldfy
https://app.shieldfy.io/

Shieldfyの特徴

「Shieldfy」は、プログラミングコードの脆弱性を検出し、自動修正してくれるセキュリティアシスタントサービスです。

この領域でメジャーなサービスであるSnykが、依存関係の脆弱性(サードパーティライブラリ)にフォーカスしているのに比べて、Shieldfyはさらにコードの脆弱性まで診断してくれる点が大きな特徴です。

無料でどこまでできるか

パブリックリポジトリであれば、上限なく利用可能。

脆弱性診断を開始

サインアップには、GitHubアカウントが必要です。診断に使うリポジトリへの権限があるアカウントで進めてください。

サインアップが完了すると、ナビゲーションに沿って診断するプロジェクトを指定していきます。なお、現在はNodejsとTypeScriptのリポジトリのみ診断が可能。

リポジトリを選択し「Select」で完了します。

プロジェクトのセットアップとともに、即時診断が開始され、結果がホーム画面に表示されます。

指摘された脆弱性は、このようにIssuesにまとめられ一覧で見ることができます。

具体的に指摘内容を見たい場合は、deitalsをクリックすると

詳細なレポートを読むことができます。

脆弱性を自動修正する

今回指摘された2件の脆弱性をQuick fixで自動修正していきます。

なお、Shieldfyが修正したコードをプルリクエストできるように、専用のアプリケーションをインストールする必要があります。

あとは、コードが自動修正されるまで待機。

作業が終わると、このようにGitHub上にプルリクエストが届きます。あとはいつも通りマージ作業を行ってください。

最後に、Shieldfy上のリスキャンを実行して

脆弱性のIssueが消え、クリーンな状態になったのを確認して完了です。

Shieldfy
https://app.shieldfy.io/


コメントを読む

新着ピック  






















新着ニュース

東大卒プロゲーマー「ときど」はスランプに陥っていた——ウメハラからの助言、そしてたどり着いた「努力2.0」

5分でできるS3とCloudFrontを利用したセキュアな静的Webサイトの作り方 | Developers.IO

[初心者向け] AWS CDKのレイヤーについて調べてみた | Developers.IO

気化した過酸化水素で除染すればN95マスクも再利用可能に | TechCrunch Japan

Wheelsがハンドルとブレーキレバーがセルフクリーニングされる電動バイクを展開 | TechCrunch Japan

ロケット打ち上げスタートアップのSkyroraは消毒液とマスクの生産に注力 | TechCrunch Japan

AWSアカウント間でAmazon EventBridgeイベントを送受信してみた | Developers.IO

CloudFrontの作成や更新時間が約5倍高速になりました | Developers.IO

ポラロイドカメラが復活、新モデルPolaroid Nowが登場 | TechCrunch Japan

新型コロナ、過去2カ月の感染状況を比較した

市販の材料を使い1分で完成する医療用フェイスシールドの作り方をニューヨーク大学が無料公開 | TechCrunch Japan

「エスパーウィーク」は自宅で新ポケモン捕獲のチャンス 家で遊ぶ「ポケモンGO」まとめ

[オンラインハンズオン] はじめての自然言語処理(NLP)powered by LINE API Expert #jawsdays #jawsug #jawsdays2020 #LINE_API | Developers.IO

ソフトバンクGも出資の英OneWebが新型コロナで破産申請 74の衛星を残して

Looker 7でIDE(モデルやビューのWeb編集画面)のUIが改善されました #looker | Developers.IO

Lookerで「Liquid変数」を使ってWeb記事のURL情報をカスタマイズ #looker | Developers.IO

5分間で陽性がわかる米食品医薬局が新たに認可したAbbottの新型コロナ検査 | TechCrunch Japan

ソフトバンクなどからの追加資金を確保できずOneWebが破産を申請 | TechCrunch Japan

【小ネタ】スクリーンショットをカレントへ移動する処理をちょっと深掘り | Developers.IO

AIとビッグデータが新型コロナとの戦いで奇跡を起こすことはない | TechCrunch Japan

もっと見る
記事をPICKする
会員登録
Register
記事をPICKする

会員登録すると、もっと便利に利用できます。