Androidアプリ脆弱性検査ツール「Secure Coding Checker」開発 ~ 月額1,000円から利用可能 ~
診断結果レポートイメージ【写真詳細】
ソニーデジタルネットワークアプリケーションズ株式会社(以下 SDNA)は、Androidアプリの脆弱性を検査するツール「Secure Coding Checker」を開発しました。
「Secure Coding Checker」は、Androidアプリの本体ファイル(apkファイル)が一般社団法人日本スマートフォンセキュリティ協会(JSSEC)の「Androidアプリのセキュア設計・セキュアコーディングガイド」(以下 コーディングガイド)に従って開発されているかを診断し、アプリに脆弱性が含まれていないかを検査するツールです。
SDNAでは2013年5月中旬より本ツールの販売を開始する予定です。
<特長>
●コーディングガイドに完全準拠
JSSECが無償公開しているコーディングガイド最新版の全セクションに対応。検査結果レポートでは問題のある箇所の指摘に加えて、コーディングガイドで参照すべき項目への導線も提示するため、開発者は脆弱性の修正方法を容易に把握し、対処することができます。
本ツールは今後もコーディングガイドの改訂に合わせて追従アップデートしていきます。
●開発者に優しい価格体系
Androidアプリ開発者に広く活用して欲しいという想いから、月額1,000円~という低価格での提供を実現しました。
●カンタンな操作
本ツールにログインし、検査したいapkファイルを選択するだけで診断結果が出力されます。
※「Secure Coding Checker」は主にSaaS(サース)型のサービス提供となりますが、企業向けにオンプレミス型のご提供も承ります。
<料金体系>
http://www.atpress.ne.jp/releases/34990/Z_2.png
<本ツール開発の背景と目的>
近年Androidアプリの脆弱性報告が急増しており、アプリに脆弱性が含まれているとユーザーを危険に晒すだけでなく、アプリ提供者や開発者のブランドイメージ失墜という事態を引き起こすリスクがあります。JSSECでコーディングガイド策定の中心的役割を担うSDNAは、いかにしてガイドの内容をアプリ開発者に遵守させるかが重要だと考えます。
そこで、アプリ開発者が数百ページあるコーディングガイドの内容を読み解きながら確認するよりも、ガイドと対を成し手軽に使えるツールを提供し広く活用してもらうことが、脆弱性のリスクからユーザーを守る環境整備に貢献できると考え、本ツールを開発しました。
<SDNA Security Solution>
http://www.sonydna.com/sdna/solution/index.html
<JSSEC「Androidアプリのセキュア設計・セキュアコーディングガイド」>
http://www.jssec.org/report/securecoding.html
<診断結果レポートイメージ>
http://www.atpress.ne.jp/releases/34990/1_1.png
※上記内容、および、画面イメージは発表日現在の情報であり、変更される可能性があります。
プレスリリース情報提供元:@Press
スポンサードリンク
ソニーデジタルネットワークアプリケーションズ株式会社の記事
- ソニーデジタルネットワークアプリケーションズが「Android アプリ脆弱性調査レポート 2017年4月版」を公開

- ソニーのAR技術で独自アプリが作成できる「SmartAR(R) SDK」1月28日発売 モバイル環境でのアプリ開発を手軽に実現
- ソニーのAR技術で独自アプリが作成できるソフトウェア開発キット「SmartAR(R) SDK」2016年1月~外販スタート
- ソニーデジタルネットワークアプリケーションズが「Androidアプリ脆弱性調査レポート 2015年12月版」を公開 アクセス制御不備は2年前比で約30ポイント減少

- スマートフォンに、音声・動画・写真・テキストなどのコンテンツをPush配信、既存のアプリケーションへの組み込みも可能なプラットフォームサービス「プレミアムコール」提供開始

その他の最新プレスリリース
- 患者と医療・社会をつなぐ秘密計算を用いた世界初の秘匿型ePROシステムで有効性を確認

- NTTドコモビジネスとTransatel、グローバルIoT向けセキュリティソリューション「Cellular SASE for IoT」を提供開始

- NTTドコモビジネス、衛星ブロードバンド通信サービス「Amazon Leo」の認定再販事業者契約を締結

- 多様なデバイスの映像を統合して収集・蓄積・分析し、現場変革を加速させる映像AIプラットフォーム「docomo business SIGN VPaaS」を提供開始

- スマホひとつで、申請から承認まで。“iFlowEX”をリリース7月21日より販売開始

- 「Interop Tokyo 2026 Best of Show Award」で「過去最大距離のIOWN(R) APNを利用したソリューションの動態展示」がグランプリを受賞

- Interop Tokyo 2026において、量子コンピューター時代にも安全な「SIMカードを活用した相互認証システム」などを展示

- NTTジャパンラグビー リーグワン2025-26 プレーオフトーナメント決勝の舞台でIOWN(R)を活用したリモートによるTMOを実施

- フィジカルAI × IOWN(R) APN × 60GHz帯無線LANによる、コンビナート設備点検の高度化を国内で初めて実証

- アパレル製品にDPP(デジタルプロダクトパスポート)を導入する共同PoCを開始

























![ゲーミングコントローラーを収納するスタンド[マグネット式]と[VESA対応/モニター背面収納式]の2種を販売します。コントローラーの定位置が決まる収納アイテム。](/files/press/2026061618001182vp1t.png)














