セキュリティ・チャンピオンへの道
通常、セキュリティチャンピオンに発展する可能性のある開発者を特定することによって、組織としてリスクプロファイルを有機的に低減することを目標にセキュリティに取り組むことが多い。しかし、セキュリティチャンピオンを特定し、育成する上での課題は、長期にわたって拡張可能なプログラムを構築し、開発者に組織の全体的なセキュリティ態勢の強化を支援する力を与えることである。

通常、セキュリティチャンピオンに発展する可能性のある開発者を特定することによって、組織としてリスクプロファイルを有機的に低減することを目標にセキュリティに取り組むことが多い。しかし、セキュリティチャンピオンを特定し、育成する上での課題は、長期にわたって拡張可能なプログラムを構築し、開発者に組織の全体的なセキュリティ態勢の強化を支援する力を与えることである。
通常、セキュリティチャンピオンに発展する可能性のある開発者を特定することによって、組織としてリスクプロファイルを有機的に低減することを目標にセキュリティに取り組むことが多い。しかし、セキュリティチャンピオンを特定し、育成する上での課題は、長期にわたって拡張可能なプログラムを構築し、開発者に組織の全体的なセキュリティ態勢の強化を支援する力を与えることである。
始めるためのリソース
セキュア・バイ・デザインベストプラクティスの定義、開発者の能力向上、予防的セキュリティ成果のベンチマーク
このリサーチペーパーでは、Secure Code Warrior 共同設立者であるピーテル・ダニュー(Pieter Danhieux)氏とマティアス・マドゥ(Matias Madou)博士、そして専門家であるクリス・イングリス(Chris Inglis)氏(元米国サイバーディレクター、現パラディン・キャピタル・グループ戦略顧問)、デヴィン・リンチ(Devin Lynch)氏(パラディン・グローバル・インスティテュート・シニアディレクター)が、CISO、アプリケーション・セキュリティ担当副社長、ソフトウェア・セキュリティの専門家など、企業のセキュリティ・リーダー20人以上への詳細なインタビューから得られた主な知見を明らかにします。