SONARQUBEアドオン

高度なセキュリティ

高度な SAST と統合された SCA を活用した、ファーストパーティ、AI 生成、オープンソース コード向けの開発者中心のセキュリティ

無料トライアルをリクエストするデモをリクエストする
Image shows filtering of dependency risks in SonarQube

700万人の開発者と40万社以上の企業に愛用されています

Mercedes Benz
Costco
Santander
U.S. Army
Nvidia
  • 14日間無料トライアル
  • 製品ツアーに参加する
  • 連絡

SonarQubeコアセキュリティ

SAST

Detect code vulnerabilities, early in development

Taint analysis

Cross-file data flow analysis to prevent injection attacks

IaC scanning

Secure cloud infrastructure configurations

Secrets detection

Prevent exposure of credentials, tokens, and keys

アドオン

高度なセキュリティ

SonarQube Server 2025.3 Enterprise 以上が必要です

無料トライアルをリクエストする

高度な SAST

汚染分析を依存関係に拡張して複雑な脆弱性を発見します。

  • 依存関係を考慮したデータフロー分析
  • 他の人が見逃す脆弱性を発見
  • 速くて正確

SCA

包括的なオープンソースのリスクとコンプライアンス管理

  • 脆弱性検出
  • ライセンス管理
  • SBOM(ソフトウェア部品表)
  • より詳細な汚染分析

  • CVE検出

  • ライセンス管理

  • SBOM

高度なSAST

より詳細な汚染分析

隠れたセキュリティ上の欠陥を見つけるための依存関係を考慮した汚染分析

  • サードパーティライブラリとのコードの相互作用を分析
  • 設定不要
  • パフォーマンスのオーバーヘッドなし
  • Java、C#、JavaScript、Typescriptに対応

エコシステムのサポート

  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/4636791d-bbcc-4ea1-bf41-ea229c98fb4f/java-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/e8a34013-7557-479a-90d3-4a12f5781e49/kotlin-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/b01ba2b6-22e3-4cea-a5a5-8461c9610e50/scala-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/bf92a486-5516-4cc2-8ba9-b039774e9393/javascript-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/d240d626-bd00-4316-bf53-fb6802bdf0ae/typescript_Color.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/415cb8ee-89b6-4943-b827-e7857003eaa1/csharp-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/283e79ce-2fbb-4c08-9101-09b789e6c2d6/python-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/d14b9255-0256-4d69-a4c2-204a91f86c29/go-color-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/6bd5e308-60d3-4a1a-a769-b6186fd79a58/Rust-logo-padding.svg
  • https://assets-eu-01.kc-usercontent.com:443/886afe32-410a-0136-0267-0f7515a29063/8f623dfe-7e7a-4ca2-83c0-7721c87b4926/ruby-color-padding.svg

SonarQubeのセキュリティレポート

すべてのコードのすべてのセキュリティ問題に関する包括的なレポート

Actionable insights

Detailed code security findings with severity, trends, and remediation guidance

Rich dashboards

Visualize quality and security trends, and KPIs in unified dashboards

Compliance reports

Generate security reports for OWASP Top 10, CWE, PCI DSS, STIG, and more

Scheduled reports

Automate report delivery on daily, weekly, or monthly schedules

統合されたコード品質とコードセキュリティ

SonarQube は、より優れたソフトウェアをより速く構築するのに役立つ実用的なインテリジェンスを提供する統合コード品質およびセキュリティ分析プラットフォームです。

Elevate code quality standards

Deliver robust, reliable, and maintainable code with fast, accurate analysis across all code

Core security: foundation for secure code

Includes SAST, taint analysis, secrets detection, IaC scanning for first-party and AI-generated code

Advanced Security add-on

Advanced Security extends to open source code with advanced SAST and Software Composition Analysis (SCA)

コードを保護する準備はできていますか?

OSZAR »