定義
Application Vulnerability Correlation(AVC:アプリケーション脆弱性の相関)は、組織がDevSecOpsモデルに移行するための強力なツールとしてAppSecの分野で普及が進んでいます。AVCとは、ソフトウェア開発ライフ サイクル(SDLC)における脆弱性の修正の効率化に役立つワークフローおよびプロセス管理機能を提供するツールです。AVCソリューションは、ASTの結果を共通の命名体系に正規化し、多数のセキュリティ・テスト・ツールとデータソースからの結果を相関付けて一元管理されたリポジトリに統合し、重複した結果の除外、脆弱性の悪用可能性と重大度の評価、セキュリティ対策の修正と優先順位付けをより効果的に行う機能を備えています。このソリューションにより、ツール、機能、修正のプロセス・フローが自動化され、トリアージ・プロセスが最適化されることで、セキュリティ・チームと開発チーム間の摩擦が大幅に軽減されます。