ウェビナーDevOpsに "Sec "を導入する準備はできていますか?
ウェビナーDevOpsに "Sec "を導入する準備はできていますか?
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/6022b6aec057bdc4f0e433f8_60110610004e5f0b23272f3e_simon-abrams-k_T9Zj3SE8k-unsplash.webp)
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/6022b6aec057bdc4f0e433f8_60110610004e5f0b23272f3e_simon-abrams-k_T9Zj3SE8k-unsplash.webp)
ソフトウェア制作に携わったことのある人なら、セキュリティを考慮する際に、開発者とそのコードを精査するセキュリティ専門家との間に起こりうる緊張感を知っていることでしょう。
昔は、開発チームがコードの出荷をできるだけ遅くして、セキュリティの専門家が脆弱性をチェックできる期間を意図的に短くすることが珍しくありませんでした。結局、何か問題があった場合にリリースを遅らせることができますし、次の素晴らしい機能の構築に着手したいという気持ちがすでにありました。しかし、これは最終的にはマイナスの影響をもたらしました。コードが最終的にチェックされたとき、時には外部からの侵入がすでに発生した後に、コードはまだ開発者に跳ね返り、彼らのソフトウェアの赤ちゃんはセキュリティチームから醜いと言われ、彼らは数ヶ月前に最後に触ったコードをホットフィックスするためにすべてを捨てなければなりませんでした。
この機能不全は現在も続いていますが、大きな問題があります。それは、より多くのコードが開発され、データ侵害が発生した場合の社会のリスクがはるかに大きくなっていることです。このような古臭い戦いを続けている時間はもはやありません。2020年には、私たち全員が同じ側に立って悪者に対抗する時が来たのではないでしょうか。
私たちは、セキュリティが組織全体、そしてSDLC全体で共有された責任であると考えられる段階に到達しなければなりません。これは、本格的なサポート体制の整ったDevSecOps環境に取り組めば、確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティに火をつけると、バグを潰すだけでなく、長い間、手薄になっていたセキュリティ専門家の負担を軽減する強力な力となります。
私の最新のウェビナー「How to put the "Sec" in DevOps」をぜひ見ていただきたいと思います。
![マティス・マドゥと一緒に、DevsecopsにSecを入れ、確実に機能させる方法](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/6022b6ae21eb8e4f3f73f6f5_601105dccb99fbf8539e9c2c_1.png)
これは、24時間のサミットイベント「AllTheTalks」の一環として行われたもので、深く掘り下げた内容になっています。
- 旧来の開発手法がセキュリティのベストプラクティスを困難にした理由
- なぜDevSecOpsが一般的なセキュリティ脆弱性を阻止するための最新のゲームチェンジャーなのか
- 組織における共有責任としてのセキュリティとは何か
- 開発者が自信を持って安全なコードを出荷できるようにするには、開発者が好きなこと(ヒント:素晴らしい機能の構築)を犠牲にすることなく、どのようにすればよいのでしょうか。
お会いしましょう。
始めるためのリソース
信託代理人Secure Code Warrior
SCW Trust Agentは、開発者のセキュアコードに関する知識とスキルを、開発者がコミットする作業と整合させることで、セキュリティを強化するように設計された革新的なソリューションです。SCW Trust Agentは、開発者のセキュアコードプロファイルに照らし合わせて各コミットを分析し、組織のコードリポジトリ全体にわたって包括的な可視化と制御を提供します。SCW Trust Agentにより、企業はセキュリティ体制を強化し、開発ライフサイクルを最適化し、開発者主導のセキュリティを拡大することができます。
始めるためのリソース
ウェビナーDevOpsに "Sec "を導入する準備はできていますか?
![](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/6022b6aec057bdc4f0e433f8_60110610004e5f0b23272f3e_simon-abrams-k_T9Zj3SE8k-unsplash.webp)
ソフトウェア制作に携わったことのある人なら、セキュリティを考慮する際に、開発者とそのコードを精査するセキュリティ専門家との間に起こりうる緊張感を知っていることでしょう。
昔は、開発チームがコードの出荷をできるだけ遅くして、セキュリティの専門家が脆弱性をチェックできる期間を意図的に短くすることが珍しくありませんでした。結局、何か問題があった場合にリリースを遅らせることができますし、次の素晴らしい機能の構築に着手したいという気持ちがすでにありました。しかし、これは最終的にはマイナスの影響をもたらしました。コードが最終的にチェックされたとき、時には外部からの侵入がすでに発生した後に、コードはまだ開発者に跳ね返り、彼らのソフトウェアの赤ちゃんはセキュリティチームから醜いと言われ、彼らは数ヶ月前に最後に触ったコードをホットフィックスするためにすべてを捨てなければなりませんでした。
この機能不全は現在も続いていますが、大きな問題があります。それは、より多くのコードが開発され、データ侵害が発生した場合の社会のリスクがはるかに大きくなっていることです。このような古臭い戦いを続けている時間はもはやありません。2020年には、私たち全員が同じ側に立って悪者に対抗する時が来たのではないでしょうか。
私たちは、セキュリティが組織全体、そしてSDLC全体で共有された責任であると考えられる段階に到達しなければなりません。これは、本格的なサポート体制の整ったDevSecOps環境に取り組めば、確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティに火をつけると、バグを潰すだけでなく、長い間、手薄になっていたセキュリティ専門家の負担を軽減する強力な力となります。
私の最新のウェビナー「How to put the "Sec" in DevOps」をぜひ見ていただきたいと思います。
![マティス・マドゥと一緒に、DevsecopsにSecを入れ、確実に機能させる方法](https://cdn.prod.website-files.com/5fec9210c1841a6c20c6ce81/6022b6ae21eb8e4f3f73f6f5_601105dccb99fbf8539e9c2c_1.png)
これは、24時間のサミットイベント「AllTheTalks」の一環として行われたもので、深く掘り下げた内容になっています。
- 旧来の開発手法がセキュリティのベストプラクティスを困難にした理由
- なぜDevSecOpsが一般的なセキュリティ脆弱性を阻止するための最新のゲームチェンジャーなのか
- 組織における共有責任としてのセキュリティとは何か
- 開発者が自信を持って安全なコードを出荷できるようにするには、開発者が好きなこと(ヒント:素晴らしい機能の構築)を犠牲にすることなく、どのようにすればよいのでしょうか。
お会いしましょう。