| 会社の種類 | 公共 |
|---|---|
| 業界 | ソフトウェアセキュリティ |
| 設立 | 1992年にReliable Software Technologiesとして設立され、2000年にCigitalに改名された[1] |
| 運命 | シノプシスに買収された |
| 本部 | マウンテンビュー、カリフォルニア州、、 |
場所の数 | アトランタ、バンガロール、ブルーミントン、ボストン、シカゴ、ダラス、ミネアポリス、ニューヨーク、サンタクララ、シアトル、ロンドン |
サービスエリア | 全世界 |
主要人物 | ゲイリー・マグロウ |
| サービス | アーキテクチャ分析、倫理的ハッキング、侵入テスト、静的解析、トレーニング、ポリシー開発 |
| 所有者 | 公開会社 |
従業員数 | 400人のセキュリティコンサルタント[2] |
| 親 | シノプシス |
| Webサイト | https://www.synopsys.com/software-integrity.html |
Cigitalは、バージニア州ダレスに拠点を置くソフトウェアセキュリティ のマネージドサービス企業でした。[3]同社が提供するサービスには、アプリケーションセキュリティテスト、ペネトレーションテスト、アーキテクチャ分析などがありました。また、Cigitalはインストラクター主導のセキュリティトレーニングや、開発者向けのアプリケーションセキュリティスペルチェッカーとして機能する静的解析ツール「SecureAssist」などの製品も提供していました。[4] [5] [6] [7] [8]
歴史
Cigitalは1992年にDARPAの助成金を受けて設立されました。[9] [10] 1999年に同社はITS4を開発しました。Cigitalによれば、これは世界初の静的解析ツールでした。[11] この製品の技術は最終的にKleiner Perkinsにライセンス供与され、2003年にFortify Softwareが設立される際の基盤となりました。2010年にFortifyはHewlett Packardに3億ドルで買収されました。[12]
BSIMM(Build Security In Maturity Model)[13]は、組織が自社のソフトウェアセキュリティを他の組織と比較するのに役立つソフトウェアセキュリティ測定フレームワークです。[14] BSIMMは、CigitalとFortify Softwareの共同プロジェクトとして開始されました。[15] [16]
2002年、CigitalはVisual C++ .Netコンパイラに脆弱性を発見したと発表した[17] [18] [19](GSコンパイラフラグの非効率性に関連)。[20] Cigitalはこの件で責任ある情報開示を行わなかったとして批判されたが[20]、脆弱性の性質を理由に自社の立場を擁護した。[20]
2016年11月30日、Cigitalは電子設計自動化企業であるSynopsysに買収されました。 [21]
買収
2014 年 11 月、Cigital はオンデマンド アプリケーション侵入テストの分野における情報セキュリティ企業である IViz Security を買収しました。
2016年11月、 Synopsys社がCigitalとCodiscopeを買収することが発表された。 [22]
参考文献
- ^ Cigital Inc. プロフィール
- ^ “The Cigital Story”. Cigital. 2016年5月. 2016年8月3日時点のオリジナルよりアーカイブ。2016年5月27日閲覧。
- ^ Schafer, Sarah (2001年1月25日). 「CigitalがWired Worldの存続を支援;Dulles Firmは顧客のソフトウェア障害リスクの最小化に取り組む」ワシントン・ポスト.
- ^ 「ホーム」. cigital.com .
- ^ ジョンストン、ニコラス(2002年8月26日)「Cigitalは確実な機会を見出し、既に黒字化している創業10年のソフトウェアメーカーは成長の兆しを見せている」ワシントン・ポスト紙。
- ^ オーバリー、スティーブン(2013年10月7日)「ダウンロード:ダレスに拠点を置くCigitalがプライベートエクイティ会社LR Partnersから5,000万ドルを確保(2013年10月7日 15:56:28投稿);ソフトウェアセキュリティ会社がプライベートエクイティ会社と提携し、既存市場の拡大と新規市場への参入を目指す」ワシントン・ポスト。
- ^ キング、メイソン(2013年10月7日)「ブルーミントンで街、大学、そして技術者がチームアップ」インディアナポリス・ビジネス・ジャーナル。
- ^ スメルツ、アダム(2013年10月7日)「米国を攻撃するハッカーたちは、利益を得るために金銭を要求している」ピッツバーグ・トリビューン・レビュー。 2012年10月27日閲覧。 [リンク切れ]
- ^ カルナン、クリストファー. 「プラエトリアン、新製品に利益を注ぎ込む」 . 2013年6月28日閲覧。
- ^ 「Reliable Software Technologies Corp」SBIRSource . 2013年7月29日閲覧。
- ^ “ITS4: ソフトウェア・セキュリティ・ツール”. 2015年4月21日時点のオリジナルよりアーカイブ。2015年4月21日閲覧。
- ^ Rao, Leena (2010年8月17日). 「HP、ソフトウェアセキュリティ企業Fortifyを買収」. Tech Crunch.
- ^ 「セキュリティ成熟度モデルの構築 | BSIMM」www.bsimm.com . 2019年8月29日閲覧。
- ^ McGraw, Gary; rian Chess; Sammy Migues (2009年3月16日). 「ソフトウェアの[不]セキュリティ:セキュリティ成熟度モデルの構築(BSIMM)」. InformIT . 2013年6月28日閲覧。
- ^ より安全なコード、ウォール街、そしてテクノロジーへの険しい道
- ^ 新たな取り組みでソフトウェアセキュリティの向上を目指す、ウォール・ストリート・ジャーナル
- ^ マイクロソフトの新しい「コンパイラ」プログラムにセキュリティ上の欠陥があるとコンサルタント会社が指摘。WSJ
- ^ マイクロソフトの新ツールに欠陥発見。CNet
- ^ 「ネットセキュリティ会社が欠陥を報告」AP通信、2002年2月15日。
- ^ abc Cigitalのセキュリティ警告は性急すぎたのか?CNet
- ^ 「Synopsys、CigitalとCodiscopeの買収を完了」 。 2018年10月29日閲覧。
- ^ 「Synopsys(SNPS)がCigitalとCodiscopeを買収へ」StreetInsider.com . 2016年11月11日閲覧。
外部リンク
- シノプシスのソフトウェア整合性ウェブサイト