脆弱性の責任ある開示
バグの報告にご協力いただけることに感謝いたします。セキュリティ研究者がバグを報告できるよう、プログラムを設定しています。ご質問がございましたら、security@biorender.comまでお問い合わせください。
コード分析
デジタルソリューションの安全性と信頼性を確保するため、BioRenderでは、強固なアプリセキュリティポリシーの構築に向けて積極的な対策を講じています。プログラムは以下で構成されています。
可視性:ソフトウェアコンポーネント内の透明性を重視し、すべての手順と機器に関する詳細を提供しています。
自動化:効率性の重要性を認識し、脆弱性スキャンやセキュリティツールの効果的な管理など、重要なセキュリティ運用に自動化を活用しています。
リスクに関する洞察:当社の手法によって、潜在的なリスクに関する重要な情報を生み出し、十分な情報に基づいてセキュリティ上の意思決定を行えるようにしています。
セキュリティへの揺るぎない取り組みの証として、以下を含む多数の対策を実施しています。
CI/CDのセキュリティ体制:開発パイプライン全体のセキュリティを綿密に監視し、DevSecOpsチームとセキュリティチームが、サイバー攻撃が発生する前に想定される攻撃に対処できるようにしています。
セキュリティツールのマーケットプレイス:オープンソースと有料のセキュリティツールをシームレスに統合できるプラットフォームを構築しています。
SCA(ソフトウェア構成分析):プログラムによって各ソフトウェアのコンポーネントをスキャンし、脆弱性を特定するとともに、その種類、深刻度、潜在的な影響に関する詳細な情報を提供しています。
秘密データの管理と検出:ソフトウェアコード内に含まれるパスワード、APIキー、その他の重要な認証情報を綿密に監視しています。
コンテナのセキュリティ:コンテナイメージの欠陥を定期的にチェックし、必要に応じて是正措置を講じています。
DevSecOpsコンサルティング:ソフトウェアのセキュリティ体制を改善するため、DevSecOpsの手順を継続的に改善しています。
認証情報の管理
AWS Key Management Serviceを使用してすべてのシークレットを管理し、キーをローテーションしています。
脆弱性とパッチの管理
すべてのパッチとソフトウェアアップデートを提供開始後すぐにインストールしています。すべての脆弱性は、当社の脆弱性管理データベースで追跡しています。