Atlassian Jiraなどのチケットシステムは、アジャイル環境での作業を管理するために、非常に多くの開発チームが採用しています。InsightAppSecをこれらのシステムと連携させることで、パッチを必要とするアプリケーション上の脆弱性について開発者に通知する際にかかる時間が短縮されます。開発者にとって馴染みのあるワークフローの中で、アプリケーションのスキャン結果を提供し、InsightAppSecの攻撃リプレイ機能とインタラクティブレポート機能を利用して、修復までにかかるスピードを向上させます。
継続的インテグレーション/継続的デリバリー(CI/CD)などの最新のWebテクノロジーやプロセスは、開発スピードを促進するために役立つ一方で、最新のアプリケーションを効果的にクロールしてテストする作業を困難にしています。
最新のWebアプリケーションは、もはや一枚岩ではありません。これらは、よりモジュール化されており、Webサービスやマイクロサービスを活用して、開発チームが新しい機能をより迅速に市場に投入できるようになっています(つまり、チーム間の依存関係が少ない)。また、WebサービスやREST APIも、サードパーティのアプリケーションとの統合を容易にしており、エンドユーザーにシームレスなアプリケーションを超えたユーザーエクスペリエンスを提供しています。これは、何を意味するのでしょうか?最近では、REST APIはいたるところにあり、アプリケーションが持つ機密データを保護するためには、Webアプリケーションのインターフェースと同様にセキュリティを確保する必要があります。Swagger REST APIの定義をサポートするInsightAppSecは、REST APIをスキャンして脆弱性を確認することを容易にします。