[{"data":1,"prerenderedAt":1296},["ShallowReactive",2],{"/ja-jp/blog/the-ultimate-guide-to-sboms":3,"navigation-ja-jp":514,"banner-ja-jp":942,"footer-ja-jp":950,"blog-post-authors-ja-jp-Sandra Gittlen":1191,"blog-related-posts-ja-jp-the-ultimate-guide-to-sboms":1208,"blog-promotions-ja-jp":1234,"next-steps-ja-jp":1287},{"id":4,"title":5,"authors":6,"body":8,"category":491,"date":492,"description":493,"extension":494,"externalUrl":495,"faq":495,"featured":496,"heroImage":497,"meta":498,"navigation":499,"path":500,"seo":501,"slug":505,"stem":506,"tags":507,"template":511,"updatedDate":512,"__hash__":513},"blogPosts/ja-jp/blog/the-ultimate-guide-to-sboms.md","SBOMとは？セキュリティとの関連性を含めた完全ガイド",[7],"Sandra Gittlen",{"type":9,"value":10,"toc":465},"minimark",[11,15,25,29,90,93,102,117,120,127,130,133,148,151,154,157,175,190,193,196,213,217,220,226,231,240,243,252,255,259,268,271,274,277,280,284,292,295,298,301,304,307,310,325,329,332,335,338,341,368,371,374,387,390,393,396,422,425,428,431,442,445,451],[12,13,14],"p",{},"急速に進化を遂げる今日のデジタル環境では、ソフトウェアサプライチェーンにおけるアプリケーション・セキュリティの重要性がかつてないほど高まっています。アップストリームの依存関係をソフトウェアに統合するには、透明性とセキュリティ対策が必須ですが、その実装と管理は思った以上に複雑です。そこで、今回のテーマであるソフトウェア部品表（SBOM）の出番となります。",[12,16,17,18,24],{},"SBOM（Software Bill of Materials）、日本語でソフトウェア部品表は、ソフトウェアの構成部品を包括的にリスト化したもので、開発ライフサイクル全体で使用されるライブラリ、ツール、プロセスの複雑な関係性を明確にします。また、脆弱性管理ツールと組み合わせることで、ソフトウェア製品に潜在する脆弱性を明らかにするだけでなく、戦略的リスク軽減も可能にします。本ガイドは、SBOMの重要な役割、",[19,20,23],"a",{"href":21,"rel":22},"https://about.gitlab.com/ja-jp/topics/devsecops/",[],"DevSecOps","戦略におけるその中心的位置付け、そしてアプリケーションのSBOM健全性を向上させるための戦略について深く掘り下げます。そして、潜在的脅威に満ちた環境における組織のサイバーセキュリティ体制を強化することを目的としています。",[26,27,28],"h2",{"id":28},"目次",[30,31,32,36,39,42,45,65,68,71],"ol",{},[33,34,35],"li",{},"SBOMとは？",[33,37,38],{},"SBOMが重要な理由",[33,40,41],{},"SBOMデータ交換標準フォーマットの種類",[33,43,44],{},"SBOMとソフトウェアの脆弱性管理を組み合わせるメリット",[33,46,47,48],{},"Gitlabと動的なSBOM\n",[30,49,50,53,56,59,62],{},[33,51,52],{},"SBOMの生成と管理の拡大",[33,54,55],{},"SBOMの統合とインジェスト",[33,57,58],{},"SBOMの健全性を他持つための対策を迅速に行うには",[33,60,61],{},"継続的なSBOM分析",[33,63,64],{},"SBOMの信頼構築",[33,66,67],{},"Gitlab SBOM機能の今後の進化",[33,69,70],{},"SBOMを始めましょう",[33,72,73,74],{},"SBOMに関するFAQ\n",[30,75,76,78,81,84,87],{},[33,77,35],{},[33,79,80],{},"なぜSBOMは重要なのですか？",[33,82,83],{},"SBOMのデータ交換に使用される標準フォーマットは何ですか？",[33,85,86],{},"SBOMに対するGitLabのアプローチはどのようなものですか？",[33,88,89],{},"SBOMを組織に導入するにはどうすれば良いですか？",[26,91,35],{"id":92},"sbomとは",[12,94,95,96,101],{},"SBOMとは、ソフトウェアを作るために使用された",[19,97,100],{"href":98,"rel":99},"https://www.cisa.gov/sbom#",[],"コンポーネントをリスト化","（外部サイト）したものです。コンポーネント間の関係性も階層的に示します。このリストには、ソフトウェア・アーティファクトの開発、構築、およびデプロイに使用されるライブラリ、ツール、およびプロセスに関する重要情報も含まれます。",[12,103,104,105,110,111,116],{},"SBOMの概念は10年以上前から存在しています。しかし、米国ホワイトハウスが2023年に発表した国家サイバー戦略を実施する一環として、CISA（米国土安全保障省の外局機関「サイバーセキュリティー・インフラセキュリティー庁」）の「",[19,106,109],{"href":107,"rel":108},"https://www.cisa.gov/securebydesign",[],"セキュア・バイ・デザイン（Secure by Design）","（外部サイト）」フレームワークはソフトウェアメーカーに対して、この原則を採用、サイバーセキュリティを製品に統合するよう促しています。加えて同政府は、公共部門に販売するアプリケーションデベロッパーにソフトウェア・パッケージに SBOM を含めるよう促すベストプラクティスも発表しました。民間企業もこれに追随し、SBOMは普及への道を進んでいます。また日本でも、同年度に「",[19,112,115],{"href":113,"rel":114},"https://www.meti.go.jp/press/2024/08/20240829001/20240829001.html",[],"ソフトウェア管理に向けたSBOM導入に関する手引","（外部サイト）」が経済産業省により作成されました。",[12,118,119],{},"SBOMは専用のソフトウェアで個別に作成されることが多いものの、GitLabのようなプラットフォーム型のソリューションでは、DevSecOpsワークフローの初期段階からSBOMの生成が完全に組み込まれており、重要な役割を果たすようにしています。",[12,121,122],{},[123,124],"img",{"alt":125,"src":126},"サプライチェーンセキュリティとシステム開発ライフサイクル","https://res.cloudinary.com/about-gitlab-com/image/upload/v1749673653/Blog/Content%20Images/supply_chain_security_sdlc.png",[26,128,38],{"id":129},"sbomが重要な理由",[12,131,132],{},"現代のソフトウェア開発は、より迅速かつ効率的な方法でアプリケーションをリリースすることに注力しています。そのためデベロッパーは、オープンソースのリポジトリやプロプライエタリ（専有）パッケージのコードをアプリケーションに組み込むことがあります。Synopsys社が発行した「2024年度オープンソースセキュリティおよびリスク分析レポート」によると、2023年に17の業界にわたる1,000以上の商用コードベースを分析した結果、コードベース全体の96%にオープンソースが含まれ、リスク評価されたコードベースの84%に脆弱性が含まれていたことが明らかになりました。",[12,134,135,136,141,142,147],{},"未知のリポジトリを使用することは、ハッカーに悪用される脆弱性を含むコードを取り込む可能性を高めます。実際、2020年の",[19,137,140],{"href":138,"rel":139},"https://cloud.watch.impress.co.jp/docs/topic/special/1359685.html",[],"SolarWinds社への攻撃","（外部サイト）は、彼らのOrion製品で使用されているパッケージに、悪意のあるコードが仕込まれており、これが実行されたことに端を発しています。この事件では、ソフトウェアサプライチェーン全体の顧客が重大な影響を受けました。また、多くの商用ソフトウェアベンダーに影響を与えたlog4jの脆弱性を含むその他の攻撃は、",[19,143,146],{"href":144,"rel":145},"https://about.gitlab.com/ja-jp/solutions/supply-chain/",[],"ソフトウェアサプライチェーン全体のリスクを評価","できるよう、コンテナやインフラを含むアプリケーションの依存関係を綿密調査する必要性を確固たるものとしました。",[12,149,150],{},"さらに、ソフトウェアのセキュリティ脆弱性を発見し修正するにはコストがかかることも、SBOMの必要性が高まっている理由の一つであり、同時にソフトウェアのサプライチェーン攻撃が企業の評判に与えるダメージも考慮すべき要素です。SBOMは依存関係の把握や、脆弱性や内部ポリシーに準拠していないライセンスの特定にも役立ちます。",[26,152,41],{"id":153},"sbomデータ交換標準フォーマットの種類",[12,155,156],{},"SBOMは、名前、バージョン、パッケージャーなどの情報の生成と解釈が自動化されることで、最も効果的に活用できます。これには、すべての関係者が標準的なデータ交換フォーマットを使用することが重要です。現在使用されている主なSBOMデータ交換標準フォーマットには、次の2つの種類があります:",[158,159,160,168],"ul",{},[33,161,162,167],{},[19,163,166],{"href":164,"rel":165},"https://cyclonedx.org/capabilities/sbom/",[],"OWASP CycloneDX","（外部サイト）",[33,169,170,167],{},[19,171,174],{"href":172,"rel":173},"https://spdx.dev/",[],"SPDX",[12,176,177,178,183,184,189],{},"GitLabは、SBOMの生成にCycloneDXを使用しています。この標準フォーマットは指示的で使いやすく、複雑な関係を簡素化し、特定や将来のユースケースに対応できる拡張性を備えています。さらに",[19,179,182],{"href":180,"rel":181},"https://github.com/CycloneDX/cyclonedx-cli#convert-command",[],"cyclonedx-cli","（外部サイト）や",[19,185,188],{"href":186,"rel":187},"https://github.com/spdx/cdx2spdx",[],"cdx2spdx","（外部サイト）は、CycloneDXファイルを必要に応じてSPDXに変換するためのオープンソースツールとして利用可能です。",[26,191,44],{"id":192},"sbomとソフトウェアの脆弱性管理を組み合わせるメリット",[12,194,195],{},"SBOMがDevSecOpsチームやソフトウェアの利用者にとって非常に有益な理由は次の通りです。",[158,197,198,201,204,207,210],{},[33,199,200],{},"アプリケーションに含まれる追加のソフトウェアコンポーネントとその宣言場所が標準的なアプローチで理解できるため",[33,202,203],{},"アプリケーションの作成履歴を継続的に可視化し、サードパーティのコードの出所やホストリポジトリの詳細を含むため",[33,205,206],{},"ファーストパーティによる開発コードと採用されたオープンソースソフトウェアの両方に対して、深いレベルでセキュリティの透明性を提供できるため",[33,208,209],{},"SBOMが提供する詳細情報により、DevOpsチームが脆弱性を特定し、潜在的なリスクを評価し、それらを軽減することができるため",[33,211,212],{},"アプリケーション購入者が昨今求めている透明性を提供できるため",[26,214,216],{"id":215},"gitlabと動的なsbom","Gitlabと動的なSBOM",[12,218,219],{},"SBOMを最大限活用するには、組織がSBOMを自動生成し、アプリケーションセキュリティスキャンツールと連携させ、脆弱性やライセンスをダッシュボードに統合することで内容を把握しやすくし、対応できるようにする必要があります。さらに、継続的に更新することが求められます。GitLabは、これらすべての要件をサポートしています。",[12,221,222],{},[123,223],{"alt":224,"src":225},"ダイナミックSBOM管理","https://res.cloudinary.com/about-gitlab-com/image/upload/v1749673653/Blog/Content%20Images/Screenshot_2024-05-03_at_10.53.28_AM.png",[227,228,230],"h3",{"id":229},"sbom生成と管理の拡大","SBOM生成と管理の拡大",[12,232,233,234,239],{},"オープンソース、サードパーティ、および専有ソフトウェアを網羅した正確で包括的なSBOMを所有することが、内部ポリシーや規制に準拠する上で重要です。そして、各コンポーネントや製品バージョンのSBOMを効果的に管理するには、SBOMの作成、統合、検証、承認を効率的に行うためのスムーズなプロセス確立が必須です。GitLabの",[19,235,238],{"href":236,"rel":237},"https://docs.gitlab.com/ja-jp/user/application_security/dependency_list/",[],"依存関係リスト","機能は、既知の脆弱性およびライセンスに関するデータを一元化されたユーザーインターフェース内で表示します。依存関係スキャンレポートの一部として依存関係グラフ情報も生成され、ユーザーは個々のプロジェクトや複数のプロジェクトにわたる依存関係やリスクに関する包括的なインサイトを得ることができます。また、CIパイプライン内でJSON形式のCycloneDXアーティファクトの生成が可能です。このAPIは、SBOM生成において、より柔軟でカスタマイズ可能なアプローチを提供します。さらにSBOMは、UIや特定のパイプライン、プロジェクト、またはGitLab APIを通じてエクスポートすることができます。",[227,241,55],{"id":242},"sbomの統合とインジェスト",[12,244,245,246,251],{},"GitLabは、サードパーティのSBOMを取り込むことができ、サードパーティによる開発コードと採用されたオープンソースソフトウェアの両方に対して、深いレベルでセキュリティの透明性を提供します。。Gitlabの",[19,247,250],{"href":248,"rel":249},"https://about.gitlab.com/ja-jp/topics/ci-cd/",[],"CI/CD","ジョブを使うことで、複数のCycloneDX SBOMをシームレスに統合し、1つのSBOMにまとめることもできます。",[12,253,254],{},"各SBOMのCycloneDXメタデータに含まれるビルドやロックファイルの場所などの実装固有の詳細を使用し、統合ファイルから重複情報が削除されます。またこのデータは、SBOM内のコンポーネントに対するライセンス情報および脆弱性情報が追加されることで自動的に強化されます。",[227,256,258],{"id":257},"sbomの健全性を保つための対策を迅速に行うには","SBOMの健全性を保つための対策を迅速に行うには",[12,260,261,262,267],{},"高品質な製品を迅速に構築するには、対策可能なセキュリティ上の問題を検出し、デベロッパーがその中で最も影響の大きい脆弱性に対処できるようにする必要があります。GitLabはソースコード、コンテナ、依存関係、実行中アプリケーションにおける",[19,263,266],{"href":264,"rel":265},"https://docs.gitlab.com/ja-jp/user/application_security/secure_your_application/",[],"脆弱性をスキャン","することで、サプライチェーンのセキュリティを強化します。また、静的アプリケーションセキュリティテスト（SAST）、動的アプリケーションセキュリティテスト（DAST）、コンテナスキャン、ソフトウェア構成分析（SCA）機能など、さまざまなセキュリティスキャン機能を提供し、進化する脅威ベクトルに対し、全方位的な防御を実現します。GitLabのAI搭載機能「GitLab Duo脆弱性の説明」は、デベロッパーやセキュリティエンジニアが脆弱性をより理解し効率的に修正できるようサポートします。具体的には、特定の脆弱性に関する説明、その悪用可能性、そしてこれが最重要ですが、修正方法の提案を行います。「GitLab Duo 脆弱性の修正」と組み合わせることで、DevSecOpsチームはたった数回のクリックで脆弱性を特定、分析、修正することができます。",[12,269,270],{},"また、本プラットフォームは、新たに検出された脆弱性に基づいて、新しいポリシーの作成やコンプライアンスの強制もサポートしています。",[227,272,61],{"id":273},"継続的なsbom分析",[12,275,276],{},"GitLabの継続的な脆弱性スキャンは、パイプラインの実行に関わらず、コンテナスキャン、依存関係スキャン、またはその両方が有効になっている全プロジェクトにに対してスキャンをトリガーします。新しい共通脆弱性識別子（CVE）が米国国立脆弱性データベース（NVD）に報告された場合、ユーザーが最新フィードを取得するためにパイプラインを再実行する必要はありません。",[12,278,279],{},"GitLabの脆弱性調査チームが、GitLabのアドバイザリ・データベースにそれらの脆弱性情報を追加し、自動的にGitLabに脆弱性として報告されます。このように、最新の情報がリアルタイムで更新される仕組みから、GitLabのSBOMが本質的に動的であることが分かります。",[227,281,283],{"id":282},"sbomに対する信頼構築","SBOMに対する信頼構築",[12,285,286,291],{},[19,287,290],{"href":288,"rel":289},"https://about.gitlab.com/ja-jp/solutions/compliance/",[],"コンプライアンス機能","を必要とする組織は、GitLab Runnerによって生成されたすべてのビルドアーティファクトの証明書を作成できます。このプロセスでは、GitLab Runner内で証明書を生成します。データを外部サービスに引き渡すことないため、安全です。",[26,293,67],{"id":294},"gitlab-sbom機能の今後の進化",[12,296,297],{},"大手ソフトウェアベンダーやオープンソースソフトウェアエコシステムを狙った集中的な攻撃が頻繁に発生しているため、ソフトウェアサプライチェーンのセキュリティは、サイバーセキュリティおよびソフトウェア業界において引き続き重要なトピックとなっています。確かにSBOM業界は急速に進化していますが、SBOMの生成方法、生成頻度、保存場所、分析方法、複雑なアプリケーション向けに複数SBOMを統合する方法、アプリケーションの健全性向上に際した活用方法等に関して、依然として懸念があります。",[12,299,300],{},"GitLabはSBOMを、ソフトウェアサプライチェーン戦略になくてはならないものと位置付け、新機能追加の計画を含め、DevSecOpsプラットフォーム内でSBOM関連機能の強化を継続しています。最近の改善点には、証明の自動化、ビルドアーティファクトのデジタル署名、外部で自動生成されたSBOMのサポートが含まれます。",[12,302,303],{},"また、GitLabはプラットフォーム内に堅牢なSBOM成熟度モデルを確立しており、これには自動SBOM生成、開発環境からのSBOM取得、アーティファクトのSBOM分析、SBOMのデジタル署名の推奨といったステップが含まれています。さらに今後のリリースでは、ビルドアーティファクトの自動デジタル署名機能も追加する予定です。",[26,305,70],{"id":306},"sbomを始めましょう",[12,308,309],{},"SBOMの需要は既に高まっています。政府機関はソフトウェアベンダー、連邦政府のソフトウェアデベロッパー、さらにはオープンソースコミュニティに対して、SBOM作成を推奨または義務付けるになってきています。",[311,312,313],"blockquote",{},[12,314,315,316,321,324],{},"これら要件を先取りするなら、",[19,317,320],{"href":318,"rel":319},"https://about.gitlab.com/ja-jp/",[],"Gitlab DevSecOpsプラットフォームで提供されている",[322,323],"br",{},"\nGitLab Ultimate向けSBOM機能をご確認ください。",[26,326,328],{"id":327},"sbomの基礎知識まとめとfaq","SBOMの基礎知識まとめとFAQ",[227,330,35],{"id":331},"sbomとは-1",[12,333,334],{},"SBOMとはソフトウェア部品表のことであり、ソフトウェアの作成、ビルド、デプロイに使用されたすべてのコンポーネント、ライブラリ、ツールを一覧にして詳しく記載したものです。この包括的なリストは単なる一覧にとどまらず、コードの起源に関する重要な情報も含み、アプリケーションの構成や潜在的脆弱性をより深く理解するのに役立ちます。",[227,336,80],{"id":337},"なぜsbomは重要なのですか",[12,339,340],{},"SBOMが重要な理由は次の通りです。",[158,342,343,350,356,362],{},[33,344,345,349],{},[346,347,348],"strong",{},"依存関係のインサイト",": ソフトウェアの構成要素を理解することで、サードパーティ製コンポーネントに関連するリスクを特定し、軽減できます。",[33,351,352,355],{},[346,353,354],{},"セキュリティの強化",": アプリケーションコンポーネントにの詳細を把握し、脆弱性を迅速に特定し、適切な対策を講じることができます。",[33,357,358,361],{},[346,359,360],{},"規制遵守",": 規制やベストプラクティスにより、特に公共部門向けのソフトウェアパッケージに対して、SBOMが推奨または義務化されつつあります。",[33,363,364,367],{},[346,365,366],{},"開発の効率化",": デベロッパーが、使用されているライブラリやコンポーネントに関するインサイトをSBOMから得ることで、開発サイクルの時間を節約し、エラーを減らすことができます。",[227,369,83],{"id":370},"sbomのデータ交換に使用される標準フォーマットは何ですか",[12,372,373],{},"主なフォーマットは次の2つです。",[158,375,376,382],{},[33,377,378,381],{},[346,379,380],{},"CycloneDX",": ソフトウェアコンポーネントとサポート間の複雑な関係を簡素化してくれるため、その使いやすさで知られており、特定のユースケースににも柔軟に対応します。",[33,383,384,386],{},[346,385,174],{},": SBOMデータ交換のために、広く使われているもう一つのフレームワーク。ソフトウェア環境内のコンポーネントに関する詳細情報を提供します。",[12,388,389],{},"GitLabはSBOMの生成にCycloneDXを採用しています。指示的でありながらも柔軟に拡張可能であり、将来にわたって使い続けられるためです。",[227,391,86],{"id":392},"sbomに対するgitlabのアプローチはどのようなものですか",[12,394,395],{},"GitLabは動的なSBOMの作成として次の点を重視しています。",[158,397,398,404,410,416],{},[33,399,400,403],{},[346,401,402],{},"自動生成",": ソフトウェアの構成に関する最新情報が常に反映されること",[33,405,406,409],{},[346,407,408],{},"ツールとの統合",": リスク評価を徹底的に実施するために、脆弱性スキャンツールと連携すること",[33,411,412,415],{},[346,413,414],{},"簡単な管理",": SBOMの取り込みや統合をサポートし、包括的な分析が可能なこと",[33,417,418,421],{},[346,419,420],{},"継続的な分析",": プロジェクトを継続的にスキャンし、新たに発生する脆弱性を検出すること",[227,423,89],{"id":424},"sbomを組織に導入するにはどうすれば良いですか",[12,426,427],{},"SBOMの導入を検討している組織向けに、GitLab Ultimateがあります。このパッケージは、DevSecOpsワークフロー内でSBOMの生成と管理を行うための強力なプラットフォームを提供します。GitLabのツールを活用することで、チームはコンプライアンスの確保、セキュリティの強化、開発プロセスの最適化を実現できます。",[12,429,430],{},"SBOMへの需要が高まっている背景には、ソフトウェアのセキュリティとサプライチェーンの整合性への関心が増していることが挙げられます。SBOM機能を統合することで、組織は脆弱性に対する保護を強化し、新しい規制にも確実に対応できるようになります。",[311,432,433],{},[12,434,435,436,441],{},"GitLab Ultimateを",[19,437,440],{"href":438,"rel":439},"https://about.gitlab.com/ja-jp/free-trial/devsecops/",[],"無料","でお試しください。",[12,443,444],{},"免責事項: このブログには、今後の製品、機能、および機能性に関する情報が含まれています。本ブログの情報はあくまで参考情報であり、購入やプランニングの際に情報の正確性を保証するものではありません。本ブログやリンクされたページに記載されている内容は、変更や未更新の可能性があります。製品、性能、および機能の開発、リリース、タイミングについては、予告なく内容を変更または削除する場合があります。",[12,446,447,449],{},[322,448],{},[322,450],{},[12,452,453],{},[454,455,456,457,462,464],"em",{},"監修：川瀬 洋平 ",[19,458,461],{"href":459,"rel":460},"https://gitlab.com/ykawase",[],"@ykawase",[322,463],{},"\n（GitLab合同会社 カスタマーサクセス本部 シニアカスタマーサクセスマネージャー）",{"title":466,"searchDepth":467,"depth":467,"links":468},"",2,[469,470,471,472,473,474,482,483,484],{"id":28,"depth":467,"text":28},{"id":92,"depth":467,"text":35},{"id":129,"depth":467,"text":38},{"id":153,"depth":467,"text":41},{"id":192,"depth":467,"text":44},{"id":215,"depth":467,"text":216,"children":475},[476,478,479,480,481],{"id":229,"depth":477,"text":230},3,{"id":242,"depth":477,"text":55},{"id":257,"depth":477,"text":258},{"id":273,"depth":477,"text":61},{"id":282,"depth":477,"text":283},{"id":294,"depth":467,"text":67},{"id":306,"depth":467,"text":70},{"id":327,"depth":467,"text":328,"children":485},[486,487,488,489,490],{"id":331,"depth":477,"text":35},{"id":337,"depth":477,"text":80},{"id":370,"depth":477,"text":83},{"id":392,"depth":477,"text":86},{"id":424,"depth":477,"text":89},"security","2022-10-25","SBOM（ソフトウェア部品表）がソフトウェア開発の管理やセキュリティに与える影響等について様々な観点から学びましょう。","md",null,false,"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749664571/Blog/Hero%20Images/blog-image-template-1800x945__8_.png",{},true,"/ja-jp/blog/the-ultimate-guide-to-sboms",{"title":5,"description":493,"ogTitle":5,"ogDescription":493,"noIndex":496,"ogImage":497,"ogUrl":502,"ogSiteName":503,"ogType":504,"canonicalUrls":502},"https://about.gitlab.com/blog/the-ultimate-guide-to-sboms","https://about.gitlab.com","article","the-ultimate-guide-to-sboms","ja-jp/blog/the-ultimate-guide-to-sboms",[491,23,508,509,510],"performance","open source","public sector","BlogPost","2025-06-10","ngLPJ0mWzMSW4UpGLctD9Dvv6draiNUJFtaiZYDoKfU",{"logo":515,"freeTrial":520,"sales":525,"login":530,"items":535,"search":862,"minimal":895,"duo":912,"switchNav":921,"pricingDeployment":932},{"config":516},{"href":517,"dataGaName":518,"dataGaLocation":519},"/ja-jp/","gitlab logo","header",{"text":521,"config":522},"無料トライアルを開始",{"href":523,"dataGaName":524,"dataGaLocation":519},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/ja-jp&glm_content=default-saas-trial/","free trial",{"text":526,"config":527},"デモをリクエスト",{"href":528,"dataGaName":529,"dataGaLocation":519},"/ja-jp/sales/?contact-topic=request-demo","sales",{"text":531,"config":532},"サインイン",{"href":533,"dataGaName":534,"dataGaLocation":519},"https://gitlab.com/users/sign_in/","sign in",[536,565,665,670,784,840],{"text":537,"config":538,"menu":540},"プラットフォーム",{"dataNavLevelOne":539},"platform",{"type":541,"columns":542},"cards",[543,549,557],{"title":537,"description":544,"link":545},"DevSecOpsに特化したインテリジェントオーケストレーションプラットフォーム",{"text":546,"config":547},"プラットフォームの詳細はこちら",{"href":548,"dataGaName":539,"dataGaLocation":519},"/ja-jp/platform/",{"title":550,"description":551,"link":552},"GitLab Duo Agent Platform","ソフトウェアライフサイクル全体を支えるエージェント型AI",{"text":553,"config":554},"GitLab Duoのご紹介",{"href":555,"dataGaName":556,"dataGaLocation":519},"/ja-jp/gitlab-duo-agent-platform/","gitlab duo agent platform",{"title":558,"description":559,"link":560},"GitLabが選ばれる理由","エンタープライズがGitLabを選ぶ主な理由をご覧ください",{"text":561,"config":562},"詳細はこちら",{"href":563,"dataGaName":564,"dataGaLocation":519},"/ja-jp/why-gitlab/","why gitlab",{"text":566,"left":499,"config":567,"menu":569},"製品",{"dataNavLevelOne":568},"solutions",{"type":570,"link":571,"columns":575,"feature":645},"lists",{"text":572,"config":573},"すべてのソリューションを表示",{"href":574,"dataGaName":568,"dataGaLocation":519},"/ja-jp/solutions/",[576,600,623],{"title":577,"description":578,"link":579,"items":584},"自動化","CI/CDと自動化でデプロイを加速",{"config":580},{"icon":581,"href":582,"dataGaName":583,"dataGaLocation":519},"AutomatedCodeAlt","/ja-jp/solutions/delivery-automation/","automated software delivery",[585,588,591,596],{"text":250,"config":586},{"href":587,"dataGaLocation":519,"dataGaName":250},"/ja-jp/solutions/continuous-integration/",{"text":550,"config":589},{"href":555,"dataGaLocation":519,"dataGaName":590},"gitlab duo agent platform - product menu",{"text":592,"config":593},"ソースコード管理",{"href":594,"dataGaLocation":519,"dataGaName":595},"/ja-jp/solutions/source-code-management/","Source Code Management",{"text":597,"config":598},"自動化されたソフトウェアデリバリー",{"href":582,"dataGaLocation":519,"dataGaName":599},"Automated software delivery",{"title":601,"description":602,"link":603,"items":608},"セキュリティ","セキュリティを犠牲にすることなくコード作成を高速化",{"config":604},{"href":605,"dataGaName":606,"dataGaLocation":519,"icon":607},"/ja-jp/solutions/application-security-testing/","security and compliance","ShieldCheckLight",[609,613,618],{"text":610,"config":611},"アプリケーションセキュリティテスト",{"href":605,"dataGaName":612,"dataGaLocation":519},"Application security testing",{"text":614,"config":615},"ソフトウェアサプライチェーンセキュリティ",{"href":616,"dataGaLocation":519,"dataGaName":617},"/ja-jp/solutions/supply-chain/","Software supply chain security",{"text":619,"config":620},"ソフトウェアコンプライアンス",{"href":621,"dataGaName":622,"dataGaLocation":519},"/ja-jp/solutions/software-compliance/","software compliance",{"title":624,"link":625,"items":630},"測定",{"config":626},{"icon":627,"href":628,"dataGaName":629,"dataGaLocation":519},"DigitalTransformation","/ja-jp/solutions/visibility-measurement/","visibility and measurement",[631,635,640],{"text":632,"config":633},"可視性と測定",{"href":628,"dataGaLocation":519,"dataGaName":634},"Visibility and Measurement",{"text":636,"config":637},"バリューストリーム管理",{"href":638,"dataGaLocation":519,"dataGaName":639},"/ja-jp/solutions/value-stream-management/","Value Stream Management",{"text":641,"config":642},"分析とインサイト",{"href":643,"dataGaLocation":519,"dataGaName":644},"/ja-jp/solutions/analytics-and-insights/","Analytics and insights",{"title":646,"type":570,"items":647},"GitLabが活躍する場所",[648,654,660],{"text":649,"config":650},"大企業",{"icon":651,"href":652,"dataGaLocation":519,"dataGaName":653},"Building","/ja-jp/enterprise/","enterprise",{"text":655,"config":656},"スモールビジネス",{"icon":657,"href":658,"dataGaLocation":519,"dataGaName":659},"Work","/ja-jp/small-business/","small business",{"text":661,"config":662},"公共部門",{"icon":663,"href":664,"dataGaLocation":519,"dataGaName":510},"Organization","/ja-jp/solutions/public-sector/",{"text":666,"config":667},"価格",{"href":668,"dataGaName":669,"dataGaLocation":519,"dataNavLevelOne":669},"/ja-jp/pricing/","pricing",{"text":671,"config":672,"menu":674},"関連リソース",{"dataNavLevelOne":673},"resources",{"type":570,"link":675,"columns":679,"feature":773},{"text":676,"config":677},"すべてのリソースを表示",{"href":678,"dataGaName":673,"dataGaLocation":519},"/ja-jp/resources/",[680,713,740],{"title":681,"items":682},"はじめに",[683,688,693,698,703,708],{"text":684,"config":685},"インストール",{"href":686,"dataGaName":687,"dataGaLocation":519},"/ja-jp/install/","install",{"text":689,"config":690},"クイックスタートガイド",{"href":691,"dataGaName":692,"dataGaLocation":519},"/ja-jp/get-started/","quick setup checklists",{"text":694,"config":695},"学ぶ",{"href":696,"dataGaLocation":519,"dataGaName":697},"https://university.gitlab.com/","learn",{"text":699,"config":700},"製品ドキュメント",{"href":701,"dataGaName":702,"dataGaLocation":519},"https://docs.gitlab.com/ja-jp/","product documentation",{"text":704,"config":705},"ベストプラクティスビデオ",{"href":706,"dataGaName":707,"dataGaLocation":519},"/ja-jp/getting-started-videos/","best practice videos",{"text":709,"config":710},"インテグレーション",{"href":711,"dataGaName":712,"dataGaLocation":519},"/ja-jp/integrations/","integrations",{"title":714,"items":715},"検索する",[716,721,726,731,735],{"text":717,"config":718},"お客様成功事例",{"href":719,"dataGaName":720,"dataGaLocation":519},"/ja-jp/customers/","customer success stories",{"text":722,"config":723},"ブログ",{"href":724,"dataGaName":725,"dataGaLocation":519},"/ja-jp/blog/","blog",{"text":727,"config":728},"Demo Hub",{"href":729,"dataGaName":730,"dataGaLocation":519},"/ja-jp/demo-hub/","demo hub",{"text":732,"config":733},"The Source",{"href":734,"dataGaName":725,"dataGaLocation":519},"/ja-jp/the-source/",{"text":736,"config":737},"リモート",{"href":738,"dataGaName":739,"dataGaLocation":519},"https://handbook.gitlab.com/handbook/company/culture/all-remote/","remote",{"title":741,"items":742},"つなげる",[743,748,753,758,763,768],{"text":744,"config":745},"GitLabサービス",{"href":746,"dataGaName":747,"dataGaLocation":519},"/ja-jp/services/","services",{"text":749,"config":750},"コントリビュート",{"href":751,"dataGaName":752,"dataGaLocation":519},"https://contributors.gitlab.com","contribute",{"text":754,"config":755},"コミュニティ",{"href":756,"dataGaName":757,"dataGaLocation":519},"/community/","community",{"text":759,"config":760},"フォーラム",{"href":761,"dataGaName":762,"dataGaLocation":519},"https://forum.gitlab.com/","forum",{"text":764,"config":765},"イベント",{"href":766,"dataGaName":767,"dataGaLocation":519},"/events/","events",{"text":769,"config":770},"パートナー",{"href":771,"dataGaName":772,"dataGaLocation":519},"/ja-jp/partners/","partners",{"config":774,"title":777,"text":778,"link":779},{"background":775,"textColor":776},"url('https://res.cloudinary.com/about-gitlab-com/image/upload/v1777322348/qpq8yrgn8knii57omj0c.png')","#000","GitLabの最新情報","最新の機能と改善点に関する情報をお届けします。",{"text":780,"config":781},"最新情報を読む",{"href":782,"dataGaName":783,"dataGaLocation":519},"/ja-jp/whats-new/","whats new",{"text":785,"config":786,"menu":788},"企業情報",{"dataNavLevelOne":787},"company",{"type":570,"columns":789},[790],{"items":791},[792,797,803,805,810,815,820,825,830,835],{"text":793,"config":794},"GitLabについて",{"href":795,"dataGaName":796,"dataGaLocation":519},"/ja-jp/company/","about",{"text":798,"config":799,"footerGa":802},"採用情報",{"href":800,"dataGaName":801,"dataGaLocation":519},"/jobs/","jobs",{"dataGaName":801},{"text":764,"config":804},{"href":766,"dataGaName":767,"dataGaLocation":519},{"text":806,"config":807},"経営陣",{"href":808,"dataGaName":809,"dataGaLocation":519},"/company/team/e-group/","leadership",{"text":811,"config":812},"ハンドブック",{"href":813,"dataGaName":814,"dataGaLocation":519},"https://handbook.gitlab.com/","handbook",{"text":816,"config":817},"投資家向け情報",{"href":818,"dataGaName":819,"dataGaLocation":519},"https://ir.gitlab.com/overview/default.aspx","investor relations",{"text":821,"config":822},"トラストセンター",{"href":823,"dataGaName":824,"dataGaLocation":519},"/ja-jp/security/","trust center",{"text":826,"config":827},"AI Transparency Center",{"href":828,"dataGaName":829,"dataGaLocation":519},"/ja-jp/ai-transparency-center/","ai transparency center",{"text":831,"config":832},"ニュースレター",{"href":833,"dataGaName":834,"dataGaLocation":519},"/company/contact/#contact-forms","newsletter",{"text":836,"config":837},"プレス",{"href":838,"dataGaName":839,"dataGaLocation":519},"/press/","press",{"text":841,"config":842,"menu":843},"お問い合わせ",{"dataNavLevelOne":787},{"type":570,"columns":844},[845],{"items":846},[847,852,857],{"text":848,"config":849},"お問い合わせはこちら",{"href":850,"dataGaName":851,"dataGaLocation":519},"/ja-jp/sales/","talk to sales",{"text":853,"config":854},"サポートを受ける",{"href":855,"dataGaName":856,"dataGaLocation":519},"https://support.gitlab.com/hc/en-us","support portal",{"text":858,"config":859},"カスタマーポータル",{"href":860,"dataGaName":861,"dataGaLocation":519},"https://customers.gitlab.com/customers/sign_in/","customer portal",{"close":863,"login":864,"suggestions":871},"閉じる",{"text":865,"link":866},"リポジトリとプロジェクトを検索するには、次にログインします",{"text":867,"config":868},"GitLab.com",{"href":533,"dataGaName":869,"dataGaLocation":870},"search login","search",{"text":872,"default":873},"提案",[874,876,881,883,887,891],{"text":550,"config":875},{"href":555,"dataGaName":550,"dataGaLocation":870},{"text":877,"config":878},"コード提案（AI）",{"href":879,"dataGaName":880,"dataGaLocation":870},"/ja-jp/solutions/code-suggestions/","Code Suggestions (AI)",{"text":250,"config":882},{"href":587,"dataGaName":250,"dataGaLocation":870},{"text":884,"config":885},"GitLab on AWS",{"href":886,"dataGaName":884,"dataGaLocation":870},"/ja-jp/partners/technology-partners/aws/",{"text":888,"config":889},"GitLab on Google Cloud",{"href":890,"dataGaName":888,"dataGaLocation":870},"/ja-jp/partners/technology-partners/google-cloud-platform/",{"text":892,"config":893},"GitLabを選ぶ理由",{"href":563,"dataGaName":894,"dataGaLocation":870},"Why GitLab?",{"freeTrial":896,"mobileIcon":900,"desktopIcon":905,"secondaryButton":908},{"text":521,"config":897},{"href":898,"dataGaName":524,"dataGaLocation":899},"https://gitlab.com/-/trials/new/","nav",{"altText":901,"config":902},"GitLabアイコン",{"src":903,"dataGaName":904,"dataGaLocation":899},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203874/jypbw1jx72aexsoohd7x.svg","gitlab icon",{"altText":901,"config":906},{"src":907,"dataGaName":904,"dataGaLocation":899},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1758203875/gs4c8p8opsgvflgkswz9.svg",{"text":681,"config":909},{"href":910,"dataGaName":911,"dataGaLocation":899},"https://gitlab.com/-/trial_registrations/new?glm_source=about.gitlab.com/ja-jp/get-started/","get started",{"freeTrial":913,"mobileIcon":917,"desktopIcon":919},{"text":914,"config":915},"GitLab Duoの詳細について",{"href":555,"dataGaName":916,"dataGaLocation":899},"gitlab duo",{"altText":901,"config":918},{"src":903,"dataGaName":904,"dataGaLocation":899},{"altText":901,"config":920},{"src":907,"dataGaName":904,"dataGaLocation":899},{"button":922,"mobileIcon":927,"desktopIcon":929},{"text":923,"config":924},"/switch",{"href":925,"dataGaName":926,"dataGaLocation":899},"#contact","switch",{"altText":901,"config":928},{"src":903,"dataGaName":904,"dataGaLocation":899},{"altText":901,"config":930},{"src":931,"dataGaName":904,"dataGaLocation":899},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1773335277/ohhpiuoxoldryzrnhfrh.png",{"freeTrial":933,"mobileIcon":938,"desktopIcon":940},{"text":934,"config":935},"料金ページに戻る",{"href":668,"dataGaName":936,"dataGaLocation":899,"icon":937},"back to pricing","GoBack",{"altText":901,"config":939},{"src":903,"dataGaName":904,"dataGaLocation":899},{"altText":901,"config":941},{"src":907,"dataGaName":904,"dataGaLocation":899},{"title":943,"button":944,"config":948},"GitLab Orbitが登場: AIエージェントのためのコンテキストレイヤー",{"text":561,"config":945},{"href":946,"dataGaName":947,"dataGaLocation":519},"/ja-jp/gitlab-orbit/","orbit",{"layout":949,"disabled":496},"release",{"data":951},{"text":952,"source":953,"edit":959,"contribute":964,"config":969,"items":974,"minimal":1182},"GitはSoftware Freedom Conservancyの商標です。当社は「GitLab」をライセンスに基づいて使用しています",{"text":954,"config":955},"ページのソースを表示",{"href":956,"dataGaName":957,"dataGaLocation":958},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/","page source","footer",{"text":960,"config":961},"このページを編集",{"href":962,"dataGaName":963,"dataGaLocation":958},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/content/","web ide",{"text":965,"config":966},"ご協力をお願いします",{"href":967,"dataGaName":968,"dataGaLocation":958},"https://gitlab.com/gitlab-com/marketing/digital-experience/about-gitlab-com/-/blob/main/CONTRIBUTING.md/","please contribute",{"twitter":970,"facebook":971,"youtube":972,"linkedin":973},"https://twitter.com/gitlab","https://www.facebook.com/gitlab","https://www.youtube.com/channel/UCnMGQ8QHMAnVIsI3xJrihhg","https://www.linkedin.com/company/gitlab-com",[975,1020,1072,1115,1149],{"title":666,"links":976,"subMenu":991},[977,981,986],{"text":978,"config":979},"プランの表示",{"href":668,"dataGaName":980,"dataGaLocation":958},"view plans",{"text":982,"config":983},"Premiumを選ぶ理由",{"href":984,"dataGaName":985,"dataGaLocation":958},"/ja-jp/pricing/premium/","why premium",{"text":987,"config":988},"Ultimateを選ぶ理由",{"href":989,"dataGaName":990,"dataGaLocation":958},"/ja-jp/pricing/ultimate/","why ultimate",[992],{"title":841,"links":993},[994,996,998,1000,1005,1010,1015],{"text":841,"config":995},{"href":850,"dataGaName":529,"dataGaLocation":958},{"text":853,"config":997},{"href":855,"dataGaName":856,"dataGaLocation":958},{"text":858,"config":999},{"href":860,"dataGaName":861,"dataGaLocation":958},{"text":1001,"config":1002},"ステータス",{"href":1003,"dataGaName":1004,"dataGaLocation":958},"https://status.gitlab.com/","status",{"text":1006,"config":1007},"利用規約",{"href":1008,"dataGaName":1009,"dataGaLocation":958},"/terms/","terms of use",{"text":1011,"config":1012},"プライバシーに関する声明",{"href":1013,"dataGaName":1014,"dataGaLocation":958},"/ja-jp/privacy/","privacy statement",{"text":1016,"config":1017},"Cookie 優先設定",{"dataGaName":1018,"dataGaLocation":958,"id":1019,"isOneTrustButton":499},"cookie preferences","ot-sdk-btn",{"title":566,"links":1021,"subMenu":1030},[1022,1026],{"text":1023,"config":1024},"DevSecOpsプラットフォーム",{"href":548,"dataGaName":1025,"dataGaLocation":958},"devsecops platform",{"text":1027,"config":1028},"AI支援開発",{"href":555,"dataGaName":1029,"dataGaLocation":958},"ai-assisted development",[1031],{"title":1032,"links":1033},"トピック",[1034,1038,1043,1048,1053,1057,1062,1067],{"text":250,"config":1035},{"href":1036,"dataGaName":1037,"dataGaLocation":958},"/ja-jp/topics/ci-cd/","cicd",{"text":1039,"config":1040},"GitOps",{"href":1041,"dataGaName":1042,"dataGaLocation":958},"/ja-jp/topics/gitops/","gitops",{"text":1044,"config":1045},"DevOps",{"href":1046,"dataGaName":1047,"dataGaLocation":958},"/ja-jp/topics/devops/","devops",{"text":1049,"config":1050},"バージョン管理",{"href":1051,"dataGaName":1052,"dataGaLocation":958},"/ja-jp/topics/version-control/","version control",{"text":23,"config":1054},{"href":1055,"dataGaName":1056,"dataGaLocation":958},"/ja-jp/topics/devsecops/","devsecops",{"text":1058,"config":1059},"クラウドネイティブ",{"href":1060,"dataGaName":1061,"dataGaLocation":958},"/ja-jp/topics/cloud-native/","cloud native",{"text":1063,"config":1064},"コーディングのためのAI",{"href":1065,"dataGaName":1066,"dataGaLocation":958},"/ja-jp/topics/devops/ai-for-coding/","ai for coding",{"text":1068,"config":1069},"エージェント型AI",{"href":1070,"dataGaName":1071,"dataGaLocation":958},"/ja-jp/topics/agentic-ai/","agentic ai",{"title":1073,"links":1074},"ソリューション",[1075,1078,1080,1085,1089,1092,1095,1098,1100,1102,1105,1110],{"text":610,"config":1076},{"href":605,"dataGaName":1077,"dataGaLocation":958},"Application Security Testing",{"text":597,"config":1079},{"href":582,"dataGaName":583,"dataGaLocation":958},{"text":1081,"config":1082},"アジャイル開発",{"href":1083,"dataGaName":1084,"dataGaLocation":958},"/ja-jp/solutions/agile-delivery/","agile delivery",{"text":1086,"config":1087},"SCM",{"href":594,"dataGaName":1088,"dataGaLocation":958},"source code management",{"text":250,"config":1090},{"href":587,"dataGaName":1091,"dataGaLocation":958},"continuous integration & delivery",{"text":636,"config":1093},{"href":638,"dataGaName":1094,"dataGaLocation":958},"value stream management",{"text":1039,"config":1096},{"href":1097,"dataGaName":1042,"dataGaLocation":958},"/ja-jp/solutions/gitops/",{"text":649,"config":1099},{"href":652,"dataGaName":653,"dataGaLocation":958},{"text":655,"config":1101},{"href":658,"dataGaName":659,"dataGaLocation":958},{"text":1103,"config":1104},"公共機関",{"href":664,"dataGaName":510,"dataGaLocation":958},{"text":1106,"config":1107},"教育",{"href":1108,"dataGaName":1109,"dataGaLocation":958},"/ja-jp/solutions/education/","education",{"text":1111,"config":1112},"金融サービス",{"href":1113,"dataGaName":1114,"dataGaLocation":958},"/ja-jp/solutions/finance/","financial services",{"title":1116,"links":1117},"リソース",[1118,1120,1122,1124,1128,1130,1133,1135,1137,1139,1141,1143,1145,1147],{"text":684,"config":1119},{"href":686,"dataGaName":687,"dataGaLocation":958},{"text":689,"config":1121},{"href":691,"dataGaName":692,"dataGaLocation":958},{"text":694,"config":1123},{"href":696,"dataGaName":697,"dataGaLocation":958},{"text":699,"config":1125},{"href":1126,"dataGaName":1127,"dataGaLocation":958},"https://docs.gitlab.com/ja-jp","docs",{"text":722,"config":1129},{"href":724,"dataGaName":725,"dataGaLocation":958},{"text":1131,"config":1132},"最新リリース",{"href":782,"dataGaName":783,"dataGaLocation":958},{"text":717,"config":1134},{"href":719,"dataGaName":720,"dataGaLocation":958},{"text":736,"config":1136},{"href":738,"dataGaName":739,"dataGaLocation":958},{"text":744,"config":1138},{"href":746,"dataGaName":747,"dataGaLocation":958},{"text":749,"config":1140},{"href":751,"dataGaName":752,"dataGaLocation":958},{"text":754,"config":1142},{"href":756,"dataGaName":757,"dataGaLocation":958},{"text":759,"config":1144},{"href":761,"dataGaName":762,"dataGaLocation":958},{"text":764,"config":1146},{"href":766,"dataGaName":767,"dataGaLocation":958},{"text":769,"config":1148},{"href":771,"dataGaName":772,"dataGaLocation":958},{"title":1150,"links":1151},"会社情報",[1152,1154,1156,1158,1160,1162,1166,1171,1173,1175,1177],{"text":793,"config":1153},{"href":795,"dataGaName":787,"dataGaLocation":958},{"text":798,"config":1155},{"href":800,"dataGaName":801,"dataGaLocation":958},{"text":806,"config":1157},{"href":808,"dataGaName":809,"dataGaLocation":958},{"text":811,"config":1159},{"href":813,"dataGaName":814,"dataGaLocation":958},{"text":816,"config":1161},{"href":818,"dataGaName":819,"dataGaLocation":958},{"text":1163,"config":1164},"Sustainability",{"href":1165,"dataGaName":1163,"dataGaLocation":958},"/sustainability/",{"text":1167,"config":1168},"ダイバーシティ、インクルージョン、ビロンギング（DIB）",{"href":1169,"dataGaName":1170,"dataGaLocation":958},"/ja-jp/diversity-inclusion-belonging/","Diversity, inclusion and belonging",{"text":821,"config":1172},{"href":823,"dataGaName":824,"dataGaLocation":958},{"text":831,"config":1174},{"href":833,"dataGaName":834,"dataGaLocation":958},{"text":836,"config":1176},{"href":838,"dataGaName":839,"dataGaLocation":958},{"text":1178,"config":1179},"現代奴隷制の透明性に関する声明",{"href":1180,"dataGaName":1181,"dataGaLocation":958},"https://handbook.gitlab.com/handbook/legal/modern-slavery-act-transparency-statement/","modern slavery transparency statement",{"items":1183},[1184,1186,1189],{"text":1006,"config":1185},{"href":1008,"dataGaName":1009,"dataGaLocation":958},{"text":1187,"config":1188},"Cookieの設定",{"dataGaName":1018,"dataGaLocation":958,"id":1019,"isOneTrustButton":499},{"text":1011,"config":1190},{"href":1013,"dataGaName":1014,"dataGaLocation":958},[1192],{"id":1193,"title":7,"body":495,"config":1194,"content":1196,"description":495,"extension":1202,"meta":1203,"navigation":499,"path":1204,"seo":1205,"stem":1206,"__hash__":1207},"blogAuthors/en-us/blog/authors/sandra-gittlen.yml",{"template":1195},"BlogAuthor",{"role":1197,"name":7,"config":1198},"Managing Editor, GitLab Blog",{"headshot":1199,"linkedin":1200,"ctfId":1201},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1749659648/Blog/Author%20Headshots/Sgittlen-headshot.jpg","https://www.linkedin.com/in/sandra-gittlen-48557a294/","sgittlen","yml",{},"/en-us/blog/authors/sandra-gittlen",{},"en-us/blog/authors/sandra-gittlen","Y1hpWIa-4iLRjGVQU7Rsuo7D3zGggeSoWHEaLRZQ104",[1209,1218,1226],{"title":1210,"description":1211,"heroImage":1212,"category":491,"date":1213,"authors":1214,"slug":1217,"externalUrl":495},"GitLab Secrets ManagerがESO、Terraform、APIに対応","スタック全体の認証情報管理をシンプルに。GitLab Secrets Managerは External Secrets Operator（ESO）、Terraform、Secrets Manager APIに対応し、CI/CD以外の ワークフローからもシークレットを安全に取得できます。","https://res.cloudinary.com/about-gitlab-com/image/upload/v1759320418/xjmqcozxzt4frx0hori3.png","2026-08-06",[1215,1216],"Erick Bajao","Joe Randazzo","gitlab-secrets-manager-add-eso-terraform-api-support",{"title":1219,"description":1220,"heroImage":1221,"category":491,"date":1222,"authors":1223,"slug":1225,"externalUrl":495},"Claudeが書き、GitLabがつなぐ：本番環境まで途切れないセキュリティ","Claude Securityはコーディングセッション内で脆弱性を検出します。そこから先はGitLabが引き継ぎ、スキャン、ポリシーの適用、そしてソフトウェアライフサイクル全体の監査エビデンス作成までを担います。","https://res.cloudinary.com/about-gitlab-com/image/upload/v1756122536/akivvcnafog9c4dhhzkp.png","2026-08-03",[1224],"Alisa Ho","claude-security-and-gitlab",{"title":1227,"description":1228,"heroImage":1229,"category":491,"date":1230,"authors":1231,"slug":1233,"externalUrl":495},"GitLab Duoセキュリティレビューでスキャナーが見逃すロジックの欠陥を検出","AIによるセキュリティ推論で、コードレビューの段階のうちに認可の不備やビジネスロジックのエラー、レース条件を検出します。","https://res.cloudinary.com/about-gitlab-com/image/upload/v1783980535/t3gez0gpayfndrhncunf.png","2026-07-16",[1232],"Mark Settle","gitlab-duo-security-review-flow",{"promotions":1235},[1236,1250,1262,1273],{"id":1237,"categories":1238,"header":1240,"text":1241,"button":1242,"image":1247},"ai-modernization",[1239],"ai","AIの真価、組織全体で発揮できていますか？","所要時間は5分以内です",{"text":1243,"config":1244},"AI成熟度スコアを確認する",{"href":1245,"dataGaName":1246,"dataGaLocation":725},"/ja-jp/assessments/ai-modernization-assessment/","modernization assessment",{"config":1248},{"src":1249},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/qix0m7kwnd8x2fh1zq49.png",{"id":1251,"categories":1252,"header":1254,"text":1241,"button":1255,"image":1259},"devops-modernization",[1253,1056],"product","単にツールを管理するだけでなく、イノベーションを提供していますか？",{"text":1256,"config":1257},"DevOps成熟度スコアを確認しましょう",{"href":1258,"dataGaName":1246,"dataGaLocation":725},"/ja-jp/assessments/devops-modernization-assessment/",{"config":1260},{"src":1261},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138785/eg818fmakweyuznttgid.png",{"id":1263,"categories":1264,"header":1265,"text":1241,"button":1266,"image":1270},"security-modernization",[491],"スピードのためにセキュリティを犠牲にしていませんか？",{"text":1267,"config":1268},"セキュリティ成熟度スコアを確認しましょう",{"href":1269,"dataGaName":1246,"dataGaLocation":725},"/ja-jp/assessments/security-modernization-assessment/",{"config":1271},{"src":1272},"https://res.cloudinary.com/about-gitlab-com/image/upload/v1772138786/p4pbqd9nnjejg5ds6mdk.png",{"id":1274,"paths":1275,"header":1278,"text":1279,"button":1280,"image":1285},"github-azure-migration",[1276,1277],"migration-from-azure-devops-to-gitlab","integrating-azure-devops-scm-and-gitlab","チームはGitHubのAzure移行に対応できていますか？","GitHubはすでにAzureを基盤として再構築を進めています。それがあなたのチームにとって何を意味するのか、ご確認ください。",{"text":1281,"config":1282},"GitLabとGitHubの比較を見る",{"href":1283,"dataGaName":1284,"dataGaLocation":725},"/ja-jp/compare/gitlab-vs-github/github-azure-migration/","github azure migration",{"config":1286},{"src":1261},{"header":1288,"blurb":1289,"button":1290,"secondaryButton":1294},"今すぐ開発をスピードアップ","DevSecOpsに特化したインテリジェントオーケストレーションプラットフォームで実現できることをご確認ください。\n",{"text":521,"config":1291},{"href":1292,"dataGaName":524,"dataGaLocation":1293},"https://gitlab.com/-/trial_registrations/new?glm_content=default-saas-trial&glm_source=about.gitlab.com/ja-jp/","feature",{"text":841,"config":1295},{"href":850,"dataGaName":529,"dataGaLocation":1293},1786803771630]