製品解説このページでは DerScanner の機能・特徴・提供形態をまとめています
提供 DerSecur
DerScannerは、ソースコードの静的解析(SAST)を行うセキュリティ検査ツール。Java、Python、C#、C/C++、JavaScript、TypeScript、Go、Kotlin、Swift、PHP、Ruby、Scala、Perl、Delphi、COBOL、ABAP、PL/SQL、Objective-C、Groovy、Rustなど、新しい言語から旧来の言語まで43のプログラミング言語に対応する。ソースコードが手元にない場合はコンパイル済みの実行ファイルを解析するバイナリ解析も行えるため、第三者製のコンポーネントや長年使われてきた既存システムを、元のコードなしに評価できる。AIによるトリアージ機能が検出ごとに悪用の可能性と影響度を分析してノイズを自動的に取り除き、オンプレミスで動作するAI修正アシスタントと自動コード修正によって対処を早める。PCI DSS、ISO 27001、GDPR、OWASP Top 10、HIPAA、EUのサイバーレジリエンス法(CRA)に沿った監査対応のレポートを生成でき、NIS2やDORAへの対応報告、安全な開発プロセスの証跡提出にも使える。Jenkins、GitHub Actions、GitLab CI、Azure DevOpsといったCI/CDパイプラインや、VS Code、JetBrains製IDEと連携する。外部インターネットに接続しないエアギャップ環境を含む完全なオンプレミス構築に対応し、スキャン、AIトリアージ、修正コードの生成はすべて自社インフラ内で動く。MITREの認定を受けており、共通脆弱性タイプ一覧(CWE)の基準に適合する。防衛、政府機関、金融、重要インフラなど、データの所在や規制上の要件からクラウドでの検査ができない組織を主な対象とする。
この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。
レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン
| 製品名 | DerScanner |
|---|---|
| 公式サイト | https://derscanner.com/product/static-application-security-testing-sast |
| 料金 | 要問い合わせ |
| カテゴリ | アプリケーションセキュリティ(SAST/DAST・SCA) |
公式サイトの確認日:2026年9月23日
| 企業名 | DerSecur |
|---|
この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます
同じカテゴリの製品と横に並べた表です。DerScanner の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。
| 製品 | 月額 | 初期費用 | 最低契約期間 | 無料プラン | 無料トライアル |
|---|---|---|---|---|---|
| DerScanner | 要問い合わせ | — | — | — | — |
| APIセキュリティソリューション | 要問い合わせ | — | — | — | — |
| ArmorCode | 要問い合わせ | — | — | — | — |
| ASPM | 要問い合わせ | — | — | — | — |
| Checkmarx API Security | 要問い合わせ | — | — | — | — |
| Checkmarx One | 要問い合わせ | — | — | — | — |
| Contrast Assess | 要問い合わせ | — | — | — | — |
| Escape | 要問い合わせ | — | — | — | — |
アプリケーションセキュリティ(SAST/DAST・SCA)の全製品を見る
アプリケーションセキュリティ(SAST/DAST・SCA)は、自社で開発するソフトウェアの脆弱性を、作る段階で見つけるための仕組みです。ソースコードを静的に調べるSAST、動かして調べるDAST、使っているオープンソース部品の既知の脆弱性を調べるSCAがあります。比較のときは、対応言語とフレームワーク、誤検知の多さ、CI/CDへの組み込みやすさ、SBOMの出力、そして開発者数やリポジトリ数による課金を確認してください。