YATA-NODE Blog

Blog

セキュア開発

「セキュア開発」タグの記事の一覧です。

技術解説

SBOM ツール比較 — 脆弱性とライセンス遵守を 1 枚の部品表で管理する

取引先から「SBOM を出して」と言われたら何をどう出すか。SPDX / CycloneDX の現在地、Syft・Trivy・Grype など主要 10 ツールの役割地図と価格の型、規模別(個人 → 中小 → 中堅)の現実解、コピペできる CI 構成と導入チェックリストまで、無料 OSS 中心で整理する実務ガイド。

続きを読む
技術解説

社内アプリを内製する前に — 3本柱と公開前チェックリスト

社内アプリを内製するか迷う人へ。便利さと統制のトレードオフ、シャドーIT→市民開発→内製のグラデーションで自分の位置を測り、運用・セキュリティ・ライセンスの3本柱と「先送りすると痛い順」の公開前チェックリストまで、作る側・許可する側の両視点で整理します。

続きを読む