Securifyは将来的にも運用に組み込むイメージができました
――数ある脆弱性診断ツールの中から、Securifyを導入いただいた経緯を教えてください。
エンジニア紹介で信頼できる会社だったのは勿論ですが、弊社のプロダクトに適応したツールだと感じたからです。
新規事業プロダクト『セールススクラムAI』は続々新機能を付け加えていく想定です。その変化やリリースの度に診断ができて、改修ができるというスタイルに惹かれました。
導入時のサポートも手厚く、当初弊社側の設定の問題でうまく進まない時があったんですが、根気強く付き合ってくださり助かりました。
――その中で、導入を決断いただいた理由は何ですか?
・運用に組み込むイメージができた
・将来を見据えコード内の脆弱性検知にも活用できる
前職などで他社製品を使用した経験もあったのですが、想定通りにスキャンできたことと、運用に組み込むイメージができたのがSecurifyでした。開発の中で使用することを目的としていたので、「これならちゃんと使っていける」と利用イメージが湧いた点が理由のひとつですね。
また、今後開発者が増えることを想定した時にリスクとして考えられる、コードライティングの中に潜む脆弱性の是正にも一役かうのではないかと思いました。勿論、レビューも行っていますが今後の事業拡大を見据えて、より徹底できるのではないかと期待しています。こまめに脆弱性を検知できるのはありがたいですね。
――実際に導入してみて、Securifyの使い勝手はいかがですか?感想を教えてください。
Securifyを実際に使ってみて、スキャンの方法が2つ用意されていて、それぞれに良い点があると感じました。
Webの脆弱性診断では自動的にURLをたどってスキャンしてくれることがとても便利だと思い、利用しました。更に、APIに起因した脆弱性についても自動診断することができることで、より強固なセキュリティを担保することができると感じました。
プロダクトの成長にもSecurifyが一役買いそうです