VicOneとMicrosoftが自動車向けサイバーセキュリティで協業、GitHub連携で開発者の安全性確保を強化
PR TIMES より
スポンサーリンク
記事の要約
- VicOneとMicrosoftが自動車向けサイバーセキュリティで協業
- xZETAがGitHubと連携し開発者の安全性確保を強化
- 自動車ソフトウェア開発のセキュリティワークフローを刷新
スポンサーリンク
VicOneとMicrosoftが自動車向けDevSecOpsワークフローで協業を発表
VicOne株式会社は米国で開催中のCES 2025において、Microsoftとの協業を2025年1月10日に発表した。この協業によってxZETAがGitHub Advanced Securityと連携し、自動車ソフトウェア開発者は開発段階からファームウェアを保護し、ソフトウェアのライフサイクル全体にわたるエンドツーエンドの保護を実現できるようになった。[1]
SDVメーカーは自動車特化型脅威インテリジェンスの提供や効率的で安全なコード開発、強化された継続的インテグレーション、および自動化されたセキュリティ分析といったメリットを得られるようになり、革新的な開発・セキュリティ・運用ワークフローが可能になった。VicOneのxZETAはGitHub上で開発が進められ、現在一部機能の利用が可能になっている。
特許出願中のVicOne脆弱性影響度評価は外部と内部の情報を統合し、高リスクの問題を迅速に特定することによってリソースの最適配分を実現する。xZETAはゼロデイ脆弱性や未公開および既知の脆弱性、共通脆弱性タイプ、高度持続的脅威、ランサムウェアに至るまで広範な脅威に対応し、国家脆弱性データベースの1.89倍の検出範囲を持っている。
VicOneとMicrosoftの協業による機能まとめ
機能 | 詳細 |
---|---|
コード作成支援 | Visual Studio CodeとGitHub Copilotによる安全なコード作成 |
セキュリティ分析 | GitHub Advanced Securityによるシークレットスキャンとソースコード分析 |
脆弱性分析 | xZETAによるファームウェアやバイナリの脆弱性分析とリアルタイム評価 |
実行環境 | Microsoft Azureインフラ上での動作環境を提供予定 |
スポンサーリンク
DevSecOpsについて
DevSecOpsとは、開発(Development)、セキュリティ(Security)、運用(Operations)を組み合わせた手法であり、以下のような特徴を持つ。
- 開発プロセス全体でセキュリティを統合的に実装
- 継続的なセキュリティ監視と脆弱性対策を実現
- 自動化されたセキュリティテストと分析を導入
VicOneとMicrosoftの協業では、DevSecOpsワークフローを通じて自動車ソフトウェアの開発段階から運用まで一貫したセキュリティ対策を実現する。xZETAとGitHub Advanced Securityの統合により、開発者は効率的なコード作成とセキュリティ分析を同時に行うことが可能になっている。
参考サイト
- ^ PR TIMES. 「VicOne、Microsoftとの協業を発表 | VicOne株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000010.000150132.html, (参照 25-01-13).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- ユカリアタッチ ウィズを金町中央病院が運用開始、バイタルサイン測定器連携機能の活用で医療DXを推進
- 【CVE-2024-56761】LinuxカーネルのCPU間接分岐トラッカーに脆弱性、WFE状態の制御不備が発覚
- 【CVE-2024-56711】Linuxカーネルのhimax-hx83102ドライバにnullポインタ参照の脆弱性、6.12.7以降で修正完了
- 【CVE-2024-55550】Mitel MiCollabに管理者権限で悪用可能な脆弱性が発見、非機密情報の読み取りに限定
- 【CVE-2024-49108】Windows Remote Desktop Servicesに深刻な脆弱性、複数のサーバーバージョンに影響
- 【CVE-2024-49102】WindowsのRRASに重大な脆弱性、広範なバージョンが影響を受け緊急の対応が必要に
- 【CVE-2024-49098】Windows WwanSvcに情報漏洩の脆弱性、複数バージョンのWindowsに影響
- 【CVE-2024-49097】Windows PrintWorkflowUserSvcに特権昇格の脆弱性、複数バージョンに影響
- 【CVE-2024-49093】Windows Server 2025とWindows 11にReFS脆弱性が発見、特権昇格のリスクに注意
- 【CVE-2024-49086】Windows RRASにリモートコード実行の脆弱性、複数のサーバー製品に影響
スポンサーリンク