令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問22
テクノロジ/開発技術アジャイル開発のプロジェクトで,ソースコードの品質を向上させるために,バグ,コードの重複,脆弱性につながるコードを自動で検出することができる OSS のツールを導入したい。導入する OSS として,最も適切なものはどれか。
出典:令和7年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問22
- アGit
- イJenkins
- ウSnort
- エSonarQube
正解:エ
解説
SonarQube は,ソースコードの静的解析を行う OSS ツールであり,バグ,コードの重複,脆弱性につながるコード(コードスメル)などを自動的に検出し,コード品質を可視化・継続的に管理することができます。アジャイル開発における CI/CD パイプラインに組み込んで利用されることも多いツールです。
選択肢ごとの解説
- ア誤り。Git はソースコードのバージョン管理を行う分散型バージョン管理システムであり,コード品質の自動検出を行うツールではありません。
- イ誤り。Jenkins は CI/CD(継続的インテグレーション/デリバリー)を自動化するツールであり,コード品質を直接検出するツールではありません。
- ウ誤り。Snort はネットワーク型の侵入検知・防止システム(IDS/IPS)であり,ソースコードの品質検出を行うツールではありません。
- エ正しい。バグ,コードの重複,脆弱性につながるコードを自動で検出できる静的解析ツールが SonarQube です。