Corgeaチームからの手紙
Corgeaへようこそ。 Corgeaは、開発者向けに構築されたAI搭載のアプリケーションセキュリティエージェントプラットフォームです。コード内のセキュリティ脆弱性を正確かつ迅速に検出して修正できます。開発者にとってCorgeaは、既存のワークフローに直接組み込めるAI搭載セキュリティエージェントです。 Corgeaを開発した理由は、従来のアプリケーションセキュリティツールが開発者ではなくセキュリティチーム向けに設計されていたためです。一方、実際にアプリケーションの安全性を確保するのは開発者です。この隔たりが、作業上の摩擦、ノイズ、時間の浪費を生みます。 CorgeaのAIは単に脆弱性を検出するだけでなく、コードのコンテキストを理解して誤検知を減らし、実際に機能する修正を生成します。高度なAIと静的コード解析を組み合わせることで、ビジネスロジックの欠陥、認証の問題など、従来のツールが見逃しがちな複雑な脆弱性を検出して修正します。 皆さまにお越しいただき、セキュリティの旅の一部になれることを嬉しく思います。 敬具、 CorgeaチームCorgeaの機能
AIネイティブ SAST (BLAST)
AIネイティブ SAST (BLAST)
当社の主力スキャナーは、従来のSASTツールが見逃しがちなセキュリティ脆弱性を検出するために高度なAIを活用しています。BLASTは以下の検出結果に優れています:
- ビジネスロジックの脆弱性:認証の欠陥、認可の問題、複雑なビジネスロジックのバグ
- コード脆弱性:SQLインジェクション、XSS、コマンドインジェクション、その他100+種類の脆弱性
- コンテキスト認識検出:コードのコンテキストを理解し、誤検知を最小限に抑えます
依存関係スキャン(SCA)
依存関係スキャン(SCA)
25以上のプログラミング言語とエコシステムにわたり、サードパーティ依存関係の既知のセキュリティ脆弱性を自動的に特定します。詳細なCVE情報、CVSSスコア、修復ガイダンスを確認できます。依存関係スキャンについて詳しく確認できます
コードとしてのインフラストラクチャ(IaC)スキャン
コードとしてのインフラストラクチャ(IaC)スキャン
デプロイ前に、インフラストラクチャコードのセキュリティ設定ミスや露出したシークレットを検出します。Kubernetes、Terraform、Docker、CloudFormation、Azure ARM Templates、Helm chartsをサポートしています。IaCスキャンについて詳しくはこちら
シークレットスキャン
シークレットスキャン
コードベースにハードコードされた認証情報、APIキー、トークン、機密情報を、本番環境に到達する前に検出します。パターンマッチング、エントロピー解析、AIによるコンテキスト理解を使用します。シークレットスキャンについて詳しくはこちら
AI駆動の修復
AI駆動の修復
検出された脆弱性ごとに、Corgeaは既存のコードベースに適合する、コンテキストを考慮した修正を生成します。AIがコードのパターン、フレームワーク、セキュリティ制御を分析し、実際に機能する修正を提供します。修正について詳しくはこちらをご覧ください
誤検知
誤検知
Corgeaは、インフラ、セキュリティ管理、コードのコンテキストを考慮して、脆弱性を自動的に分析し誤検知を判定します。これによりノイズが大幅に減り、現実的な問題に集中できるようになります。誤検知検出について詳しくはこちら
PolicyIQ
PolicyIQ
ビジネスコンテキスト、セキュリティアーキテクチャ、環境固有の要件をCorgeaに追加できます。カスタムポリシーにより、Corgeaが組織固有のインフラストラクチャを理解し、より正確な検出結果と修正を生成できます。PolicyIQについて詳しくはこちらをご覧ください
1
簡単なセットアップ
クイックスタートガイド
5分以内にCorgeaを始められます
GitHub Appをインストール
GitHubリポジトリを接続し、コードの保護を始められます
2
構成・カスタマイズ
以下の機能を確認し、チームの特定のニーズやセキュリティ要件に合わせてCorgeaを設定してください。
詳細はこちら
修正を適用する
AI生成のセキュリティ修正のレビューと適用方法を確認できます
ブロッキングルール
非準拠PRをブロックしてセキュリティ基準を強制します
チーム管理
チームメンバーの追加とアクセス権限の管理
セキュリティ
当社のセキュリティ実践とコンプライアンスについて確認できます
