AIネイティブSAST
パターンベースのツールでは見落とされがちなビジネスロジックの欠陥、認証不備、認可回避経路、その他の問題を検出します。
ZeroPathは、開発ワークフローでコード、依存関係、シークレットの問題を検出・修正するAIネイティブなアプリケーションセキュリティプラットフォーム。Team/Enterpriseプランと、厳格な要件向けの導入オプションを提供。

ZeroPathは、静的解析、依存関係スキャン、シークレット検出、および関連するコードセキュリティのワークフローを中心に構築された、AIネイティブなアプリケーションセキュリティプラットフォームです。製品ページでは、ビジネスロジックの欠陥、認証不備、認可回避、脆弱な依存関係、露出したシークレットなど、実際の脆弱性を探すシステムとして位置付けられています。
このプラットフォームは開発パイプライン内で動作するよう設計されています。PRレビュー、ワンクリック自動修正、CI/CDチェック、GitHub、GitLab、Bitbucket、Azure DevOps、Jira、Linear、Slackとの連携を提供します。サイト上の料金情報ではTeamプランとEnterpriseプランが示されており、Enterpriseにはオンプレミス/セルフホスト導入、プライベートクラウド、BYOK、SCIMプロビジョニング、カスタムコンプライアンス報告などのオプションが追加されます。
パターンベースのツールでは見落とされがちなビジネスロジックの欠陥、認証不備、認可回避経路、その他の問題を検出します。
脆弱な依存関係が実際に危険な使われ方をしているかを分析し、依存関係スキャンと悪用可能性の分析を組み合わせます。
AIによるフィルタリングで誤検知を減らし、不審な検出結果に対する検証も行いながら、APIキー、パスワード、その他の認証情報を検出します。
プルリクエストを継続的にレビューし、マージ可能なパッチを生成できるほか、修正を反復するための改善ステップも提供します。
セキュリティルール、カスタムポリシー、コンプライアンス報告を組み合わせ、チームが独自の管理策を定義・適用できるようにします。
クラウドホスト型、オンプレミス/セルフホスト、プライベートクラウド、SSO/SAML、SCIMプロビジョニングなど、複数の導入・ID管理オプションをサポートします。
ZeroPathを使ってアプリケーションコードをスキャンし、ビジネスロジックの欠陥、認証不備、IDOR、その他の旧来のSASTツールでは見逃される可能性のある問題を検出します。
到達可能性と悪用可能性の分析を用いてオープンソース依存関係を評価し、実際にアプリケーションに影響するものを優先付けするためにプラットフォームを活用します。
AIフィルタリングでノイズの多い結果を減らしながら、ソースコード、バイナリ、コンテナイメージ、アーカイブ全体にわたる漏えいした認証情報を検出するためにシークレットスキャンを活用します。
PRレビューと自動修正生成を使用して、コードレビュー中に検出結果を可視化し、修復ガイダンスを提供し、マージ前にチームが調整できるパッチを生成します。
導入、ID、ポリシーの各制御を利用して、SSO/SAML、SCIM、カスタムルール、コンプライアンス報告が必要な大規模組織にプラットフォームを適合させます。
ZeroPathの料金ページにはTeamプランとEnterpriseプランが表示されています。Teamは月額1,000ドルに加えて開発者1人あたり60ドルからで、Enterpriseは個別見積もりで、デモと無料の価値実証(proof-of-value)対応が含まれます。
製品ページでは、GitHub、GitLab、Bitbucket、Azure DevOps、Jira、Linear、Slack、メール通知への対応が示されています。料金ページにはSSO/SAMLとSCIMプロビジョニングも記載されています。
ZeroPathは、SAST、SCA、シークレット、IaC、PRレビュー、オプションの動的テストのためにコードをスキャンします。製品ページでは、修正の自動化、ポリシールール、そして悪用可能な検出結果に対するランタイム検証についても説明されています。
ZeroPathの製品ページでは、クラウドホスト型、オンプレミス/セルフホスト、プライベートクラウド、BYOKの各オプションが説明されており、さまざまな導入要件や鍵管理要件に対応できることが示唆されています。
ソースページでは、AI生成の修正案、読みやすい修復ガイダンス、PRレビューが説明されています。つまり、このプラットフォームは報告専用ではなく、開発ワークフローに組み込むことを前提に設計されています。