製品
コード、クラウド、ランタイムのセキュリティを確保するために必要なすべてを1つの集中管理システムで実現
コード
依存関係
オープンソースのリスクを防ぐ(SCA)
機密事項
暴露された秘密をキャッチ
SAST
記述通りの安全なコード
コンテナ画像
画像を簡単に保護
マルウェア
サプライチェーン攻撃の防止
コードとしてのインフラ
IaCの設定ミスをスキャンする
ライセンス・リスクとSBOM
リスクを回避し、コンプライアンスを遵守する
時代遅れのソフトウェア
EOLランタイムを知る
クラウド
クラウド / CSPM
クラウドの設定ミス
DAST
ブラックボックス・セキュリティ・テスト
APIスキャン
APIの脆弱性をテストする
仮想マシン
代理店なし、諸経費なし
Kubernetesランタイム
まもなく
コンテナワークロードのセキュリティ
クラウド検索
クラウド・スプロールの解決
ディフェンス
ランタイム保護
アプリ内ファイアウォール / WAF
特徴
AI 自動修正機能
Aikido AIによる1クリック修正
CI/CD セキュリティ
マージおよびデプロイ前のスキャン
IDEインテグレーション
コーディング中にすぐにフィードバックを得る
オンプレミスキャナ
コンプライアンス優先のローカル・スキャン
ソリューション
使用例
コンプライアンス
SOC 2、ISO、その他の自動化
脆弱性管理
オールインワンの脆弱性管理
コード保護
高度なコード・セキュリティ
SBOMの生成
1クリック SCAレポート
ASPM
包括的なアプリケーションセキュリティ
AikidoのAI
AikidoのAIに任せる
ブロック0日
被害を受ける前に脅威を遮断する
産業別
フィンテック
ヘルステック
HRテック
リーガルテック
グループ会社
エージェンシー
スタートアップ企業
企業
モバイルアプリ
製造業
価格
リソース
開発者
資料
Aikidoの使い方
公開APIドキュメント
Aikido 開発者ハブ
変更履歴
出荷状況を見る
セキュリティ
社内リサーチ
マルウェア&CVEインテリジェンス
用語集
セキュリティ専門用語ガイド
トラストセンター
安全、プライベート、コンプライアンス
オープンソース
Aikido インテル
マルウェア&OSS脅威フィード
禅
アプリ内ファイアウォール保護
OpenGrep
コード解析エンジン
インテグレーション
IDE
CI/CDシステム
クラウド
Gitシステムズ
コンプライアンス
メッセンジャー
タスクマネージャー
その他の統合
について
について
について
チーム紹介
採用情報
募集中
プレスリリース
ブランドアセットのダウンロード
カレンダー
また会えますか?
オープンソース
OSSプロジェクト
ブログ
最新記事
お客様のフィードバック
最高のチームからの信頼
パートナープログラム
パートナー制度
お問い合わせ
ログイン
無料で始める
CC不要
Aikido
メニュー
Aikido
EN
EN
FR
JP
DE
PT
ログイン
無料で始める
CC不要
バック

機密情報の検出

開発者が知っておくべきこと

ソースコードの秘密検出により、開発者が機密データを保護し、公開された資格情報を検出し、アプリケーションのセキュリティを容易に強化する方法をご覧ください。

内容

01

シークレット・ディテクション

開発者は誰でも間違いを犯します。最も一般的で、本番アプリケーションのセキュリティにとって潜在的に危険なものの1つは、誤って秘密を漏らしてしまうことです。これには、API キー、パスワード、暗号化キー、秘密キーなどのような機密のクレデンシャルデータが含まれます。

秘密検知とは、自動化されたプロセスで、漏れの事例を特定し、その種類と深刻度を知らせ、場合によっては最適な清掃方法をアドバイスすることである。

別名
ソースコード秘密検出
クレデンシャルスキャン
開発者の77

は、コード・リポジトリ内の機密情報を誤って暴露してしまった。

ソース

スタック・オーバーフロー

300万以上の秘密

は2022年だけでも公開リポジトリに流出した。

ソース

パープルセック

違反の85

不注意による機密漏洩を含め、人間的な要素が含まれる。

ソース

バロニス

02

秘密検知の例とその仕組み

こんな(ごく一般的な)シナリオを想像してみてほしい:次のアプリケーションにピカピカの新機能を追加するために、サードパーティのAPIを活用し、APIキーでリクエストを認証するとします。このAPIキーを 環境 ファイルをローカルで開発する場合は、変数としてアプリケーションに直接埋め込む。

コミットしてAPIキーをGitHubにプッシュした瞬間?おっと、秘密が漏れてしまった。少なくとも秘密検出ツールがあれば、すぐにキーをローテーションして Git の履歴をクリーンアップし、別のストレージに移行することができます。

Aikido 考察
03

秘密検知は開発者にどのように役立つのか?

メリット

シークレット検出ツールが、理想的にはコミットごとにソースコードをスキャンすれば、クレデンシャルを素早く削除したり、公開する前にリークをキャッチしたりするのに役立つ。

データ保護に関する高いコンプライアンス基準を持つ業界で働いていますか?ソースコードの秘密検出は、大きな問題を引き起こす小さなミスを防ぎます。

使用例

TerraformやCloudFormationのようなInfrastructure as Code (IaC)の利用を拡大することで、誤って攻撃者にクラウドプロバイダーへのフルアクセスを与えてしまう心配がなくなる。

新しいコミットやプルリクエストを手作業でチェックし、秘密が漏れる可能性がないか確認する際の心配や認知的負荷を軽減する。

アプリをすぐに保護する
Aikido 、すべてのコードとクラウドのセキュリティ問題の概要を即座に提供し、リスクの高い脆弱性を迅速にトリアージして修正することができます。
無料スタート
04

ソースコードの秘密検出の実装概要

開発者向けのあらゆるツールと同様に、ソースコードや設定に秘密検知を実装する方法は複数ある。

例えば、Gitleaksのようなオープンソースのツールを使ってソリューションを構築したい場合:

Gitleaks
1.
Homebrew、Docker、Goでインストールするか、バイナリリリースで直接インストールする。
2.
リポジトリ上でローカルにgitleaksを実行し、既存のシークレットを検出する。
3.
コミット前アクションを設定し、今後git をコミットするたびに秘密を検出するようにします。
4.
gitleaks.ioにアクセスして、無料のライセンス・キーをサインアップしてください。
5.
Gitleaksライセンス、GitHubトークン、その他のCI/CDジョブを使用して、リポジトリ用のGitHubアクションを設定し、デプロイします。
6.
秘密の検出データを目に見える場所に集約し、迅速な修復を実現します。

合気道でも

Aikido
1.
接続GitHub、GitLab、Bitbucket、または Azure DevOps アカウントに接続します。
2.
スキャンするレポ/クラウド/コンテナを選択します。
3.
数分で優先順位付けされた結果と改善アドバイスを得ることができます。
05

ソースコードに潜む秘密の検出を無料で開始

スキャンの自動化

Gitleaksのようなオープンソースのツールを使うにせよ、Aikidoような包括的なアプリケーション・セキュリティ・プラットフォームを使うにせよ、すべてのリポジトリのすべてのコミットをチェックすることに追われるべきではありません。可能な限り多くの自動化によって、時間と膨大な認識負荷を節約しよう。

秘密をローテーションする

最近秘密が漏れたことがなくても、リスクを最小限に抑えるために、APIキー、パスワード、その他のクレデンシャルを頻繁にローテーションすべきである。プロバイダーが許可している場合は、30日、60日、90日ごとに現在のキーの有効期限が切れる日を設定する。

06

ソースコードに潜む秘密の検出を無料で開始

あなたのGitプラットフォームをAikido 接続し、迅速な修復のための即座のトリアージ、スマートな優先順位付け、ピンポイントのコンテキストで秘密の検出を開始します。

無料でリポジトリとコンテナをスキャン

最初の結果は、読み取り専用アクセスで60秒後。

SOC2タイプ2および

ISO27001:2022認証取得

無料で安全を確保

コード、クラウド、ランタイムを1つの中央システムでセキュアに。
脆弱性を迅速に発見し、自動的に修正。

無料で始める
CC不要
デモを予約する
クレジットカードは不要。
会社概要
製品価格について採用情報お問い合わせパートナー制度
リソース
資料公開APIドキュメント脆弱性データベースブログインテグレーション用語集プレスリリースカスタマーレビュー
セキュリティ
トラストセンターセキュリティの概要クッキー設定の変更
リーガル
プライバシーポリシークッキーポリシー利用規約マスターサブスクリプション契約データ処理契約
使用例
コンプライアンスSAST & DASTASPM脆弱性管理SBOMの生成WordPressセキュリティコード保護マイクロソフトのためのAikido
産業別
ヘルステックメドテックフィンテックセキュリティテックリーガルテックHRテックエージェント向け企業向けPEおよびグループ会社向け
比較する
全ベンダーとの比較vs Snyk対Wizvs Mendvs オルカ・セキュリティvs Veracodevs GitHubアドバンスドセキュリティvs GitLab Ultimatevs Checkmarxvs Semgrepvs SonarQube
リンクする
hello@aikido.dev
LinkedInX
サブスクライブ
すべての最新情報を入手
まだまだ。
👋🏻 ご登録ありがとうございます!
チーム Aikido
まだまだ。
© 2025 Aikido Security BV | BE0792914919
🇪🇺 登録住所:Coupure Rechts 88, 9000, Ghent, Belgium
🇪🇺 事務所所在地:Gebroeders van Eyckstraat 2, 9000, Ghent, Belgium
🇺🇸 事務所住所:95 Third St, 2nd Fl, San Francisco, CA 94103, US
SOC 2
コンプライアンス
ISO 27001
コンプライアンス