ソフトウェアM&Aアドバイザリー

当社は、ソフトウェアアプリケーションにおけるライセンスコンプライアンス、セキュリティおよび品質上の脅威を迅速に特定できるよう、専門家による即時のサポートを提供します。

15年以上の実績を持つ当社チームは、ソフトウェアの開発および導入に伴う潜在的なリスクについて、お客様に的確な助言を提供してきました。当社は、M&A取引および社内コンプライアンス手続きのための信頼性の高いオープンソース・デューデリジェンス・ソリューションで知られ、業界における有力なプレーヤーであり続けています。実際、当社の綿密なサービスは、幅広いソフトウェア・デューデリジェンス・プロセスにおける業界のベンチマークとなっています。

当社の専任チームが支援する内容:

  • 隠れたオープンソースソフトウェアやサードパーティ製コード要素を明らかにすることによる、潜在的な法的責任の低減
  • ソフトウェア資産の評価額に影響を及ぼす可能性のある、オープンソースライセンスの不整合、セキュリティ侵害およびその他のリスクの発見
  • ソフトウェアのセキュリティ脆弱性を特定・理解し、厳格にテストすることによる、プロプライエタリソフトウェアの潜在的な抜け穴の明確化
  • ソフトウェアの品質および開発管理の効率性についての包括的な理解の提供

当社は、オープンソースライセンス上の義務と、ソフトウェアアプリケーションのセキュリティおよびコード品質上の脅威を総合的に可視化し、お客様が確信と十分な情報に基づいて意思決定できるようにします。

オープンソースおよびサードパーティ製コードの評価

この評価では、対象コードベースの網羅的なオープンソース部品表(BOM)を提供します。BOMには、すべてのオープンソースコンポーネント、それらに関連するライセンス上の義務、および潜在的な競合の分析が詳細に記載されます。

オープンソースリスク分析

当社のオープンソースリスク分析は、当社の充実した脆弱性データを活用し、特定されたセキュリティ脆弱性を含め、コードベースに存在するオープンソース上の脅威を詳細に明らかにします。これは、調査および潜在的な緩和策の優先順位付けのための重要なアクションプランとして活用できます。さらに、この分析では暗号化機能を検出することができるため、適切な情報を開示し、輸出規制へのコンプライアンスを維持することが可能になります。

WebサービスおよびAPIのリスク分析

当社のWebサービスおよびAPIのリスク分析では、アプリケーションが利用している外部Webサービスの包括的なリストを、想定される法的リスクおよびデータプライバシー上の脅威についての見解とあわせて提供します。これにより、ガバナンス、データプライバシー、品質という3つの重要な観点から、Webサービスのリスクを迅速に評価することができます。

ソフトウェア品質検査サービス

コード品質検査では、静的解析ツールと綿密なコードレビューを組み合わせてコードの品質を評価します。この検査には業界ベンチマークとの比較が含まれ、プロプライエタリコードの品質、再利用性、拡張性および保守性を測定します。

ソフトウェア開発プロセス評価

ソフトウェア開発プロセス評価では、ソフトウェア開発ライフサイクルの手順と実務を詳しく調査します。この評価では主要な担当者へのインタビューを行い、これらのプロセスの品質と成熟度を把握します。また、コストを最小限に抑えながらコード品質を向上させるための実践的な提言も提供します。

設計品質評価

設計品質評価では、経験豊富なアーキテクトの専門知識と強力なアーキテクチャ解析ツールを組み合わせ、モジュール性と階層構造の観点からソフトウェアアーキテクチャ全体を評価します。この総合的な評価により、ソフトウェアの健全性を包括的に把握できます。アーキテクチャが保守性に与える影響の分析も含まれ、コードのリファクタリングが必要となる可能性のあるリスク領域を明らかにします。

アプリケーションセキュリティ検査サービス

ペネトレーションテスト評価

ペネトレーションテスト評価では、完全に稼働している状態のアプリケーションを評価することにより、ソフトウェア資産のセキュリティ強度を分析します。このプロセスには、セキュリティ対策の回避、ビジネスロジックの悪用、ユーザー権限の操作を試みる詳細なリスク評価が含まれます。この評価により、ハッカーがシステムに侵入し損害を与えるために利用し得る経路が明らかになります。

静的アプリケーションセキュリティ検査

静的アプリケーションセキュリティ検査では、自動スキャンツールとソースコードの包括的なレビューを組み合わせ、深刻なソフトウェアセキュリティ脆弱性を体系的に洗い出します。これには、SQLインジェクション、クロスサイトスクリプティング、バッファオーバーフロー、およびOWASP Top 10に挙げられているその他のセキュリティ脅威が含まれます。

セキュア設計検査

セキュア設計検査では、パスワードの保存、ID・アクセス管理、暗号技術の利用など、重要なセキュリティ制御の構造を厳密に評価します。この評価は業界のベストプラクティスに基づき、設定の誤り、弱点、誤用または欠落している要素を確認するものです。また、アプリケーションの設計におけるセキュリティ手順に関するシステム上の欠陥も特定しますが、アプリケーションまたはコードのテストや分析は含まれません。

お気軽にお問い合わせください