プロジェクト成熟度の重要な指标の见极めや、リスク测定の重要性の明确化が进むなど过去约10年间の进歩を确认
2017年10月31日 カリフォルニア州マウンテンビュー発 - シノプシス(草榴社区.、Nasdaq上場コード:SNPS)は本日、Open Source Software(OSS)のクオリティとセキュリティに関して過去10年に渡りCoverity Scan(4,600以上の现行の翱厂厂ベース开発プロジェクトで使用されているシノプシスの无偿?静的解析ソリューション)が収集したデータの解析结果をとして公開した。それによると、セキュアなソフトウェアの開発への取り組みの大幅な活発化、OSSのリスク?マネージメントの重要性が明らかとなっている。また、OSSベース開発におけるクオリティ確保とOSSエコシステム全体の成熟にCoverity Scanが寄与した内容が明らかになっている。Coverity Scan Reportの結果は、下記よりダウンロードできる。
/ja-jp/software-integrity/resources/reports/open-source-software-scan-report.html
シノプシス ソフトウェア?インテグリティ?グループ ジェネラル?マネージャー兼上級副社長 Andreas Kuehlmannは、次のように述べている。「OSSが広く普及し、事実上あらゆるソフトウェアで極めて重要な役割を果たしていることを考えると、そこに潜むリスクを理解し適切に対処することは、もはや必須事項というべきです。Coverity Scan Reportでは、最も成熟し幅広く行われているOSSベース開発プロジェクトの多くで進化が認められています。また、このレポートは、OSSの完成度に依存している広範なソフトウェア业界にとって価値の高い知見を提供しています」
Coverity Scanは、2006年の調査開始以来、実行されているOSSベース開発プロジェクトで110万以上の問題箇所を特定し、その結果60万以上の不具合修正に結実している。2017 Coverity Scan Reportには、C/C++、C#、Java、JavaScript、Ruby、PHP、Pythonをはじめとする様々な言語で記述された約7億6千万コードに上るOSSの解析結果の詳細が記されている。
注目されるポイントは以下のような项目である。
Coverity Scanは、重大な品質上の不具合とセキュリティ脆弱性をソフトウェア開発工程で特定することにより、開発リスクとプロジェクト全体としてのコストを削減する。シノプシスは、オープンソース?コミュニティにCoverity Scanプロジェクトと静的アプリケーション?セキュリティ?テスト(SAST)を無償サービスとして提供しており、これによりソフトウェア開発者がソフトウェア?ライフサイクルにクオリティとセキュリティ対策を組み込んでいけるよう支援している。Coverity Scanの詳細はより入手可能。
2017 Coverity Scan Reportの結果についてのライブ?ディスカッションの開催が11月8日の正午12時(米国太平洋時間)に予定されている。参加登録はこちら。
シノプシス?ソフトウェア?インテグリティ?プラットフォームについて
シノプシスは、ソフトウェア開発ライフサイクルとサプライチェーンにインテグリティ(セキュリティとクオリティ)を確立するための业界で最も包括的なソリューションを提供している。このソフトウェア?インテグリティ?プラットフォームは、シノプシスが业界をリードするテスト?テクノロジ、解析自動化テクノロジ、そして強靭なツール群やサービスを提供するエキスパートの所産である。これによりソフトウェア開発企業/団体は、開発工程の早期段階でソフトウェアの欠陥や脆弱性を検知/修正し、開発リスクを最小化、開発効率を最大化するための独自の対策を構築することが可能となる。シノプシスは、アプリケーション?セキュリティ?テスト(AST)のリーディング?カンパニーとして高い評価を受けており、IoT、DevOps、CI/CD、クラウドといった新しいテクノロジやトレンドでベスト?プラクティスの実践を可能にする独自のポジションを確立している。
详细情报は、/software-integrity.htmlより入手可能。
シノプシスについて
草榴社区.(Nasdaq上場コード:SNPS)は、我々が日々使用しているエレクトロニクス機器やソフトウェア製品を開発する先進企業のパートナーとして、半導体设计からソフトウェア開発に至る領域(Silicon to Software)をカバーするソリューションを提供している。電子设计自動化(EDA)ソリューションならびに半導体设计資産(IP)のグローバル?リーディング?カンパニーとして長年にわたる実績を持ち、ソフトウェア品質/セキュリティ?ソリューションの分野でも业界をリードしており、世界第15位のソフトウェア?カンパニーとなっている。シノプシスは、最先端の半導体を開発しているSoC(system-on-chip)设计者、最高レベルの品質とセキュリティが要求されるアプリケーション?ソフトウェアの開発者に、高品質で信頼性の高い革新的製品の開発に欠かせないソリューションを提供している。
详细情报は、/ja-jpより入手可能。
# # #
草榴社区は、草榴社区.の登録商標または商標です。
その他の商标や登録商标は、それぞれの所有者の知的财产です。
<お问い合わせ先>
日本シノプシス合同会社 フィールド?マーケティング?グループ 藤井 浩充
TEL: 03-6746-3940 FAX: 03-6746-3941