C#/VB.NET対応静的解析・動的解析ツール「dotTEST 10.4.3」の 販売を開始

Press Release
2020 年 2 月 12 日
報道関係者各位
テクマトリックス株式会社
(東証一部 /証券コード:3762)



C#/VB.NET 対応静的解析・動的解析ツール「dotTEST 10.4.3」の
販売を開始
静的解析にセキュリティ関連ルールを追加、Visual Studio との統合を強化


テクマトリックス株式会社(本社:東京都港区、代表取締役社長:由利孝、以下「テクマトリックス」

は、米国 Parasoft Corporation(本社:米国カリフォルニア州、最高経営責任者:Elizabeth Kolawa、以下
)が開発した C#/VB.NET 対応静的解析・動的解析ツール「dotTEST 10.4.3」の販売を 2020 年 2
「Parasoft 社」
月 12 日より開始します。


dotTEST は、高品質な.NET アプリケーションの開発とテスト工数の大幅削減を強力にサポートする C#/
VB.NET 対応静的解析・動的解析自動化ツールです。 870 個以上のコーディングルールをもとに
ソースコードを静的に解析し、プログラムの問題点やファイルを横断した処理フローに潜む検出困難なエラー
を検出します。また、.NET アプリケーションの実行中のカバレッジ情報も収集し、テストの抜け漏れを防ぎ
ます。 開発工程に dotTEST による静的解析やカバレッジ情報収集を組み込むことにより、テストの効率化と
ソースコードの品質向上が期待できます。


dotTEST では、以前より、さまざまなセキュリティコンプライアンスに対応したルールが搭載されています
が、このたびリリースされた dotTEST 10.4.3 にて、ソフトウェアの脆弱性を識別するための脆弱性の種類(脆
弱性タイプ)の共通脆弱性タイプ一覧である CWE(Common Weakness Enumeration)の ver.3.4 や CWE Top 25
2019(+On The Cusp)
、OWASP Top 10 2017、クレジットカード会員データを安全に取り扱う事を目的として策
定された、クレジットカード業界のセキュリティ基準の PCI DSS に対応した静的解析を行うことができま
す。加えて、専用のダッシュボードとウィジェットを利用して dotTEST の静的解析違反の結果を CWE や
OWASP、PCI DSS などの基準のリスクスコアリングにマッピングすることで、各基準と照合したリスクのレ
ベルおよびリスクがある場所を正確に把握することができます。チームが最大限に効果的に作業できるよう、
違反をナビゲートし優先度を設定するための合理的なワークフローを提供します。


そのほか、Visual Studio 2019 環境のサポートや.NET Framework 4.8 プロジェクトの解析がサポートされ、
Visual Studio との親和性がさらに向上しました。Visual Studio の作業環境で dotTEST を利用した静的解析やカバ
レッジ収集の設定、実行、結果参照を違和感なく行えるようになります。


テクマトリックスは、Parasoft 社製品の国内総販売代理店として、ソフトウェア開発に携わるすべてのお客
様の課題を解決する最適なツールとして、dotTEST の販売、マーケティング、ユーザーサポートなどの活動を
強化してまいります。




- 1 -
Press Release
【dotTEST 10.4.3 の新機能・改善点】
・ PCI DSS や CWE 3.4 といったセキュリティコンプライアンスのルールを追加し、静的解析機能を強化
セキュリティ関連を中心に静的解析のルールを追加しました。追加されたルールには、ソフトウェアの
脆弱性を識別するための脆弱性の種類(脆弱性タイプ)の共通脆弱性タイプ一覧である CWE
(Common Weakness Enumeration)の ver.3.4 や CWE SANS Top 25 2019(+On the Cusp)
、クレジットカ
ード業界の情報セキュリティ基準である PCI DSS(Payment Card Industry Data Security Standard)などに
対応したルールが含まれています。dotTEST 10.4.3 では、8 種類のセキュリティコンプライアンスに対
応しました。
また、フロー解析では新たにメソッドの戻り値のチェックを統計的に行うルールをはじめ、7 個のルー
ルに対応しました。

【dotTEST のセキュリティコンプライアンスルール】
・ CWE 3.4
・ CWE SANS Top 25 2019
・ CWE SANS Top 25 2019 +On the Cusp
・ Microsoft Secure Coding Guidelines
・ OWASP Top 10 2017
・ PCI DSS 3.2
・ Security Assessment
・ UL 2900


セキュリティコンプライアンスの遵守を促進する「セキュリティコンプライアンスパック」の静的解析
ルールを用いてプログラムを解析しルール違反を検出することにより、C#や VB.NET での開発における
セキュアコーディングの推進を強力にサポートします。また、解析結果から生成されるコンプライアン
スの遵守/逸脱レポートをリアルタイムで参照できます。
※セキュリティコンプライアンスルールによる静的解析および遵守/逸脱レポートの参照には「セキュ
リティコンプライアンスパック」のライセンス(有償)が必要です。

・ Visual Studio 2019 対応
Visual Studio の最新版である Visual Studio2019 に対応しました。最新の開発環境で、以前と変わらず
dotTEST のご利用が可能です。

【Parasoft DTP 5.4.3 の新機能・改善点】

コンプライアンスの遵守を促進するパッケージの追加
PCI DSS, UL 2900 などが追加され、6 種類のコンプライアンスレポートの表示と出力ができるようにな
りました。
コンプライアンスパッケージを導入することにより、dotTEST による静的解析の結果から PCI DSS や
CWE 3.4、UL2900 に則った遵守サマリーレポートや逸脱のレポートをいつでも確認できるようになり
ます。ガイドラインの遵守状況の説明責任を果たすことが容易になるだけでなく、未遵守箇所を早期に
特定し必要な措置を講ずることにより、欠陥のあるソフトウェアに関連するビジネスリスクを排除する
ことが可能になります。また、チームが最大限に効果的に作業できるよう、違反をナビゲートし優先度
を設定するための合理的なワークフローを提供します。
※セキュリティコンプライアンス関連機能の使用には専用のライセンス(有償)が必要です。




- 2 -
Press Release
【DTP のセキュリティコンプライアンスレポート】
・ CWE3.4
・ CWE Top 25 2019
・ CWE Top 25 2019 + On the Cusp
・ OWASP Top 10 2017
・ PCI DSS
・ UL 2900




PCI DSS 用ダッシュボード




――――――――――――――――――――――――――――――――――――――――――――――――

製品の詳細につきましては web ページをご確認ください。

dotTEST の URL:www.techmatrix.co.jp/product/dottest/
――――――――――――――――――――――――――――――――――――――――――――――――
・ 販売開始日
2020 年 2 月 12 日

・ 出荷開始予定日
2020 年 2 月 12 日

2020 年 2 月 12 日において、保守サービスをご契約いただいている dotTEST ユーザー様には、
「dotTEST
10.4.3」バージョンアップ製品を、無償でご提供します。



- 3 -
Press Release

■Parasoft Corporation について
Parasoft 社は、25 年以上にわたり、ソフトウェアのバグがアプリケーションに混入する原因と仕組みを研究
し、数々のソリューションを提供してきました。Parasoft 社のソリューションは、ソフトウェア開発ライフサ
イクルにおける継続可能なプロセスとして、品質改善活動を支援し、頑強なソースコードの実装、無駄がなく
機能性の高いシステムの構築、安定したビジネスプロセスの実現を可能とします。数々の賞を受賞した
Parasoft 社製品は、長年の研究成果と経験から得られたノウハウを自動化し、エンタープライズシステムから
組み込みソフトウェアまで、どのようなタイプのソフトウェア開発においても、生産性向上と品質改善を実現
します。Parasoft 社のコンサルティングサービスは、ツールでは解決できない問題の解決や開発プロセスの改
善など、Parasoft 社の 25 年以上の経験を直接お客様に提供し、お客様の改善活動を支援します。
詳細は Web サイト: www.parasoft.com/ をご参照ください。


■テクマトリックス株式会社について
テクマトリックス(東証一部:3762)は、クラウドコンピューティング時代に技術革新をもたらす情報基盤技
術のインテグレーションを提供する「情報基盤事業」と、ソフトウェア開発のベストプラクティスを駆使して
アプリケーション開発を行なう「アプリケーション・サービス事業」を展開しております。ソフトウェアエン
ジニアリング分野では、20 年にわたり、ソフトウェア品質向上をサポートする製品を海外より輸入し、日本
国内に提供するためのローカライゼーション、コンサルティング、技術サポート、教育などさまざまな付加価
値を付けてご提供しています。
詳細は Web サイト: www.techmatrix.co.jp/ をご参照ください。




<本件に関するお問い合わせ先>
テクマトリックス株式会社
ソフトウェアエンジニアリング事業部 dotTEST 担当
E-mail:parasoft-info@techmatrix.co.jp
TEL:03-4405-7853




*本原稿に記載されている社名及び製品名等は、各社の商標または登録商標です。




- 4 -

11257