Skip to content

米国のサイバーセキュリティ改善に関する大統領令

バイデン大統領は、ソフトウェアセキュリティは国家安全保障問題であると義務付けています。


 

2021年5月、米国東海岸のガソリンの約50%を供給するパイプラインへのランサムウェア攻撃成功の余波の中、バイデン大統領は、政府機関に販売されるソフトウェアのサイバーセキュリティに厳格な新基準を設ける大統領令に署名しました。バイデン大統領は、政府機関がアプリケーションセキュリティを向上させる必要がある具体的な分野を挙げています。 

  • 効果的なアプリケーションセキュリティポリシーの確立
  • ゼロトラストアーキテクチャーの導入
  • ソフトウェア部品表(SBOM)によるソフトウェアサプライチェーンの透明性向上
  • 試験、監視、保護、レポートに対し、より厳しい基準を定義
  • サイバーセキュリティに関する連邦政府の対応を標準化

セキュリティ専門家が不足する中、ソフトウェアライフサイクルの中で脆弱性を検出し、迅速且つ費用対効果の高い修正を行い、開発者がセキュアコーディングを行えるようにしなければなりません。

詳細へ

Contrastセキュアコードプラットフォーム

政府・公共機関唯一の開発から本番までのコードセキュリティプラットフォーム

 

rocket-fast-icon-01

効率性の向上

開発中にリアルタイムで脆弱性を検出することで効率化を図り、セキュアコーディングを1/10の時間に短縮し、低コストで提供

scale-enterprise-icon-01

企業規模

最新のソフトウェア向けに設計されたContrastは、コードが実行される場所に関係なく、カスタム、オープンソース、APIの脆弱性を検出し、本番環境での組み込み保護を提供

prioritize-list-icon-01

優先順位付けされた改善策

正確な脆弱性検出と修正の優先順位付けにより、アラート疲れ、トリアージ時間、修正費用を削減

lower-risk-icon-01

リスクの低減

組織化されたコード実行時の監視とセキュリティテレメトリにより、開発ライフサイクル全体におけるセキュリティ意識を向上

セキュリティ監視の向上

開発者に権限を与え、より速いセキュアコーディングを実現

Contrastのソリューションは、限られたセキュリティリソースを抱える政府機関において、アプリケーションのリスクレイヤーを完全に透明化し、標的型攻撃やゼロデイイベントをブロックします。セキュリティセンサーをコード内に組み込むことで開発段階で脆弱性を検出、DevOpsがセキュアコーディングを実現する事により、セキュリティインシデントを劇的に減らすことが出来ます。

 

ソフトウェアサプライチェーンの透明性

お客様のプロプライエタリ及びサードパーティのソフトウェアを自動的にカタログ化し、消化しやすいソフトウェア部品表((SBOM)に分類すると同時に、依存性リスクに対する洞察を提供し、新しい脆弱性にリアルタイムでフラグを付けます。

 

ソフトウェアセキュリティポリシーの導入

セキュリティポリシーは、本番前の環境では監視とガバナンスを、本番環境では標的型攻撃をブロックするための保護ルールを提供します。

 

自然に攻撃をブロック

脆弱なコンポーネントを標的とした攻撃をブロックし、ゼロデイイベントに対する緩和策を提供し、パッチを適用する必要はありません。

 

継続的な監視

最新のソフトウェア用に設計されたContrastは、アプリケーションの実行場所に関係なく、ソフトウェア内部から継続的に監視と検出することが出来ます。

fed2

連邦政府指令への準拠

CISAゼロトラストモデル

アプリケーションのワークロードの指針(第4カ条)に準拠

NIST 800-53 改訂5版

NIST 800-53の最新版では、SI-7(17)に対応する為にRASP(ランタイム・アプリケーション・セルフ・プロテクション)を、SA-11(9)に対応する為にIAST(インタラクティブ・アプリケーション・セキュリティ・テスティング)を採用

2021年サイバーセキュリティE.O.

連邦のアプリケーションセキュリティとソフトウェアサプライチェーンの可観測性を近代化する目的で、EO第2、3、4、7条に概説されている要件を満たす

CISA 拘束力のある運用指令22-01

Contrastを使用して、指令で言及された250以上の脆弱性クラスの修復を支援するとともに、緩和策としてリアルタイムの保護を提供することが可能

DevSecOpsの為の先進的なセキュアコーディングプラットフォーム

ランタイムコードセキュリティ(IAST)、オープンソースセキュリティ(SCA)、ランタイムアプリケーションセルフプロテクション(RASP)の3つのセキュリティソリューションを単一プラットフォームで提供 - Contrast Securityソリューションは、最新の米国政府セキュリティ指令の全てに準拠

オンデマンドウェビナー

談話 | 米国空軍の最高ソフトウェア責任者がアプリケーションセキュリティの展望を議論

米国空軍最高ソフトウェア責任者であるニコラス・シャイラン氏が、公共部門におけるアジャイルと DevOps が、いかに最新の DevSecOps アプローチを要求しているかについて議論します。

On-Demand Webinar

 

パートナー

Carahsoft_Logo
1024px-Amazon_Web_Services_Logo.svg
accenture
microsoft-logo_webinar_42020-1
1280px-Pivotal_Software_Logo.svg
Ibm_logo-blackandwhite

その他資料

Screen Shot 2022-02-16 at 5.20.54 PM

Contrast Securityが政府のリファレンス・デザインを支え、向上させる方法

cs-delivers-pipeline-wp

連邦政府の開発者にパイプラインネイティブなセキュリティを提供

INSIDE-APP-SEC

NIST 800-53 IAST及びRASPの新基準 セキュリティ及び開発チームが知るべきこと

認定証

公共機関は、安心してデジタル変革に「寄り添う」ことが出来ます。

gsa-logo-png-transparent

総合サービス行政

技術契約やサービス契約におけるアプリケーションセキュリティの実績

ProviderLogo

SEWP V

アプリケーションセキュリティソリューションの購入を簡素化

645px-nist_logo-svg_1-1

NIST 800-53

IASTとRASPの両方の要件に準拠

certifications_logo_4

DOD PLATFORM ONE

ContrastアプリケーションセキュリティプラットフォームのATO(Authorization to Operate)認可を事前に取得

iron_bank_logo

IRON BANK - DOD CENTRALIZED ARTIFACTS REPOSITORY (DCAR)

Platform One経由でATO(Authority to Operate)を実現

certifications_logo_6

AICPA SOC2 TYPE II

展開までの時間を短縮する総合的なサービスを提供

お問い合わせ

Contrastセキュアコードプラットフォームが、DevOpsのスピードに合わせた拡張を支援する方法をご覧ください。