AIは「開発のテスト」をどう変える? “単純作業の終わり”は基本の「き」セキュアコーディングの極意【第2回】

サイバー攻撃者は、AI技術を駆使して攻撃を拡大させている。その動きに対抗するには、AI技術を取り入れたツールの活用が不可欠だ。セキュリティテストにAI技術を用いる「AIテストツール」のメリットとは。

2023年07月27日 05時15分 公開
[Cliff SaranTechTarget]

 IT企業の責任者は、以前よりもサイバーセキュリティの予算を重視するようになった。その背景には、サイバー攻撃者がAI(人工知能)技術を悪用するようになったことがある。裏を返せば、「アプリケーション開発チームがAIツール(AI技術を活用したツール)を使うと、手動よりも素早く的確に問題を特定できる」ということだ。AI技術をアプリケーションテストに活用するメリットを考えてみよう。

「AIテスト」は何をしてくれるのか?

 テストツールベンダーUNGUESSは、アプリケーションテストの大部分は「単純に同じテストを繰り返しているだけだ」と指摘する。手作業で確認しなければならないテストを自動化できれば、脆弱(ぜいじゃく)性を自動で特定でき、作業時間の節約につながる。

 AIモデルがテスト対象のパラメーターを特定し、テスト計画を作成することも可能だ。「AI技術でテストを自動化すれば、大量のデータを分析したり、再利用可能なテストシナリオを用いたりして、より良いテストを実施できるようになる」。そう語るのは、UNGUESSの共同創設者で、テスト自動化の責任者を務めるエドアルド・バンヌテッリ氏だ。

 アプリケーションテストにおけるAI技術は、

  • コードベース(ソースコード群)
  • エンドユーザーの入力
  • 過去のテスト結果

といった情報の分析を可能にする。「企業はこうして入手した情報を、さまざまなテストシナリオで活用して脆弱性を突き止め、テストの対象範囲と精度を向上させることができる」とバンヌテッリ氏は話す。


 次回は、開発の早期段階からセキュリティを意識する「セキュアコーディング」に必要なものを解説する。

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...