ブログ

金融機関が開発者の安全なコーディングのスキルアップをリードする理由

Secure Code Warrior
2018年9月28日発行

世界中で企業の変革が進んでいます。デジタルファーストのビジネスに重点が置かれるようになり、ほとんどの企業がソフトウェア企業になっていると言っても過言ではありません。大企業では、膨大な数の開発チームがスタッフとして参加しており、アジャイルなDevOps環境で常に機能開発とデプロイを行うことが求められています。このような機能提供は、技術革新と顧客の期待のペースに合わせて行われなければならないため、セキュリティは必要なものというよりも障害となるものと考えられがちです。しかし、ソフトウェアへの依存度がかつてないほど高まっている現在、このような状況を続けることはできません。

セキュリティチームの規模は拡大しておらず、たとえ拡大できたとしても、専門知識は不足しています。1:100以上の比率では十分ではありません。独自のセキュリティ専門家は、サイバー脅威の問題に対処するための唯一のソリューションとは見なされません。

このウェビナーでは、Secure Code Warrior のディレクター(アメリカ)であるスティーブン・アローと、キャピタル・ワンのサイバーセキュリティ部長であるラス・ウルフが、DevOpsが直面している現在の問題について詳しく説明し、キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせ、積極的なセキュリティ文化を効果的に醸成し、「左遷」を成功させるために、どのような取り組みを行っているかを紹介します。

発見することができます。

  • もし、あなたがセキュリティ知識の「ブラックホール」の被害者であれば
  • 数十年前と現在では、なぜセキュリティが強固だったのか
  • コンプライアンスの「チェックボックス」としてのAppSecに対する従来の考え方と、それがせいぜい表面的なものである理由について
  • アプリケーションの品質評価にセキュリティをベンチマークの一部として含める必要がある理由。安全でないアプリケーションは、そのデザインや機能に関わらず、高品質とは見なされません。
  • なぜ業界はソフトウェアセキュリティを一般の開発者の考え方や文化に組み込んでいないのか(そしてなぜそれを変えなければならないのか
  • 安全なコーディング技術が共有されていないために、同じ脆弱性が何度も出現してしまうことについて
  • アプリケーション・スキャン・ツールがすべての脆弱性を見つけられない理由、そして十分に訓練された安全なエンジニア/開発者を利用して脆弱性を回避することがより現実的な戦術である理由。
  • ソフトウェアの脆弱性増加の問題とその根本原因
  • 真のリスク軽減のためには、受講者ではなくアプローチを変える必要がある理由
  • 多くのセキュリティ教育が開発者の強みを生かせていない理由と、開発者が優れた能力を発揮するために必要なトレーニングについて
  • ソフトウェアエンジニアリングのコンプライアンスとビルドへの期待が、他のエンジニアリング分野に比べて遅れている理由と、その解決策をどのように開拓しているか。
  • Capital One社のRuss Wolfe氏と彼のチームは、ゲーム性のある楽しいトレーニングを中心とした認証プログラムを設計しました。
  • この認証プログラムは、参加、情報の保持、継続的な学習をどのように促進するか
  • インセンティブにより、開発者がトレーニングの段階を踏んで、重要なセキュリティポリシーに沿って迅速にスキルアップする方法
  • アセスメントによって、セキュリティチャンピオンを特定し、トレーニングへの参加を促進する方法。

今すぐオンデマンドでウェビナーをご覧いただき、積極的なセキュリティ対策を中心に、開発者が最初から安全なコードを書くためのツールと知識を身につけることができる、レフトシフトのメリットを実感してください。

キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせるためにどのような取り組みを行っているか、また、積極的なセキュリティ文化を効果的に育み、「左遷」を成功させるためにどのような取り組みを行っているかをご紹介します。
リソースを見る
リソースを見る

観察:金融機関が開発者に安全なコーディングのスキルを向上させるための革新性とリーダーシップを発揮していること。

ご興味がおありですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

デモを予約する
シェアする
著者
Secure Code Warrior
2018年9月28日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供することで、セキュリ ティを重視する開発者文化を構築する。当社の主力製品であるアジャイルLearning Platform は、開発者がセキュアなコードを記述するためのスキルを短期間で習得し、構築し、適用できるように、適切なスキルに基づくパスウェイ、実践的なmissions 、状況に応じたツールを提供します。

シェアする

世界中で企業の変革が進んでいます。デジタルファーストのビジネスに重点が置かれるようになり、ほとんどの企業がソフトウェア企業になっていると言っても過言ではありません。大企業では、膨大な数の開発チームがスタッフとして参加しており、アジャイルなDevOps環境で常に機能開発とデプロイを行うことが求められています。このような機能提供は、技術革新と顧客の期待のペースに合わせて行われなければならないため、セキュリティは必要なものというよりも障害となるものと考えられがちです。しかし、ソフトウェアへの依存度がかつてないほど高まっている現在、このような状況を続けることはできません。

セキュリティチームの規模は拡大しておらず、たとえ拡大できたとしても、専門知識は不足しています。1:100以上の比率では十分ではありません。独自のセキュリティ専門家は、サイバー脅威の問題に対処するための唯一のソリューションとは見なされません。

このウェビナーでは、Secure Code Warrior のディレクター(アメリカ)であるスティーブン・アローと、キャピタル・ワンのサイバーセキュリティ部長であるラス・ウルフが、DevOpsが直面している現在の問題について詳しく説明し、キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせ、積極的なセキュリティ文化を効果的に醸成し、「左遷」を成功させるために、どのような取り組みを行っているかを紹介します。

発見することができます。

  • もし、あなたがセキュリティ知識の「ブラックホール」の被害者であれば
  • 数十年前と現在では、なぜセキュリティが強固だったのか
  • コンプライアンスの「チェックボックス」としてのAppSecに対する従来の考え方と、それがせいぜい表面的なものである理由について
  • アプリケーションの品質評価にセキュリティをベンチマークの一部として含める必要がある理由。安全でないアプリケーションは、そのデザインや機能に関わらず、高品質とは見なされません。
  • なぜ業界はソフトウェアセキュリティを一般の開発者の考え方や文化に組み込んでいないのか(そしてなぜそれを変えなければならないのか
  • 安全なコーディング技術が共有されていないために、同じ脆弱性が何度も出現してしまうことについて
  • アプリケーション・スキャン・ツールがすべての脆弱性を見つけられない理由、そして十分に訓練された安全なエンジニア/開発者を利用して脆弱性を回避することがより現実的な戦術である理由。
  • ソフトウェアの脆弱性増加の問題とその根本原因
  • 真のリスク軽減のためには、受講者ではなくアプローチを変える必要がある理由
  • 多くのセキュリティ教育が開発者の強みを生かせていない理由と、開発者が優れた能力を発揮するために必要なトレーニングについて
  • ソフトウェアエンジニアリングのコンプライアンスとビルドへの期待が、他のエンジニアリング分野に比べて遅れている理由と、その解決策をどのように開拓しているか。
  • Capital One社のRuss Wolfe氏と彼のチームは、ゲーム性のある楽しいトレーニングを中心とした認証プログラムを設計しました。
  • この認証プログラムは、参加、情報の保持、継続的な学習をどのように促進するか
  • インセンティブにより、開発者がトレーニングの段階を踏んで、重要なセキュリティポリシーに沿って迅速にスキルアップする方法
  • アセスメントによって、セキュリティチャンピオンを特定し、トレーニングへの参加を促進する方法。

今すぐオンデマンドでウェビナーをご覧いただき、積極的なセキュリティ対策を中心に、開発者が最初から安全なコードを書くためのツールと知識を身につけることができる、レフトシフトのメリットを実感してください。

キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせるためにどのような取り組みを行っているか、また、積極的なセキュリティ文化を効果的に育み、「左遷」を成功させるためにどのような取り組みを行っているかをご紹介します。
リソースを見る
リソースを見る

以下のフォームに記入し、レポートをダウンロードしてください。

弊社製品や関連するセキュアコーディングのトピックに関する情報をお送りする許可をお願いします。当社は、お客様の個人情報を細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
フォームを送信するには、「Analytics」のCookieを有効にしてください。完了したら、再度無効にしてください。

世界中で企業の変革が進んでいます。デジタルファーストのビジネスに重点が置かれるようになり、ほとんどの企業がソフトウェア企業になっていると言っても過言ではありません。大企業では、膨大な数の開発チームがスタッフとして参加しており、アジャイルなDevOps環境で常に機能開発とデプロイを行うことが求められています。このような機能提供は、技術革新と顧客の期待のペースに合わせて行われなければならないため、セキュリティは必要なものというよりも障害となるものと考えられがちです。しかし、ソフトウェアへの依存度がかつてないほど高まっている現在、このような状況を続けることはできません。

セキュリティチームの規模は拡大しておらず、たとえ拡大できたとしても、専門知識は不足しています。1:100以上の比率では十分ではありません。独自のセキュリティ専門家は、サイバー脅威の問題に対処するための唯一のソリューションとは見なされません。

このウェビナーでは、Secure Code Warrior のディレクター(アメリカ)であるスティーブン・アローと、キャピタル・ワンのサイバーセキュリティ部長であるラス・ウルフが、DevOpsが直面している現在の問題について詳しく説明し、キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせ、積極的なセキュリティ文化を効果的に醸成し、「左遷」を成功させるために、どのような取り組みを行っているかを紹介します。

発見することができます。

  • もし、あなたがセキュリティ知識の「ブラックホール」の被害者であれば
  • 数十年前と現在では、なぜセキュリティが強固だったのか
  • コンプライアンスの「チェックボックス」としてのAppSecに対する従来の考え方と、それがせいぜい表面的なものである理由について
  • アプリケーションの品質評価にセキュリティをベンチマークの一部として含める必要がある理由。安全でないアプリケーションは、そのデザインや機能に関わらず、高品質とは見なされません。
  • なぜ業界はソフトウェアセキュリティを一般の開発者の考え方や文化に組み込んでいないのか(そしてなぜそれを変えなければならないのか
  • 安全なコーディング技術が共有されていないために、同じ脆弱性が何度も出現してしまうことについて
  • アプリケーション・スキャン・ツールがすべての脆弱性を見つけられない理由、そして十分に訓練された安全なエンジニア/開発者を利用して脆弱性を回避することがより現実的な戦術である理由。
  • ソフトウェアの脆弱性増加の問題とその根本原因
  • 真のリスク軽減のためには、受講者ではなくアプローチを変える必要がある理由
  • 多くのセキュリティ教育が開発者の強みを生かせていない理由と、開発者が優れた能力を発揮するために必要なトレーニングについて
  • ソフトウェアエンジニアリングのコンプライアンスとビルドへの期待が、他のエンジニアリング分野に比べて遅れている理由と、その解決策をどのように開拓しているか。
  • Capital One社のRuss Wolfe氏と彼のチームは、ゲーム性のある楽しいトレーニングを中心とした認証プログラムを設計しました。
  • この認証プログラムは、参加、情報の保持、継続的な学習をどのように促進するか
  • インセンティブにより、開発者がトレーニングの段階を踏んで、重要なセキュリティポリシーに沿って迅速にスキルアップする方法
  • アセスメントによって、セキュリティチャンピオンを特定し、トレーニングへの参加を促進する方法。

今すぐオンデマンドでウェビナーをご覧いただき、積極的なセキュリティ対策を中心に、開発者が最初から安全なコードを書くためのツールと知識を身につけることができる、レフトシフトのメリットを実感してください。

キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせるためにどのような取り組みを行っているか、また、積極的なセキュリティ文化を効果的に育み、「左遷」を成功させるためにどのような取り組みを行っているかをご紹介します。
リソースにアクセス

以下のリンクをクリックし、この資料のPDFをダウンロードしてください。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

レポートを見るデモを予約する
PDFをダウンロード
リソースを見る
シェアする
ご興味がおありですか?

シェアする
著者
Secure Code Warrior
2018年9月28日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供することで、セキュリ ティを重視する開発者文化を構築する。当社の主力製品であるアジャイルLearning Platform は、開発者がセキュアなコードを記述するためのスキルを短期間で習得し、構築し、適用できるように、適切なスキルに基づくパスウェイ、実践的なmissions 、状況に応じたツールを提供します。

シェアする

世界中で企業の変革が進んでいます。デジタルファーストのビジネスに重点が置かれるようになり、ほとんどの企業がソフトウェア企業になっていると言っても過言ではありません。大企業では、膨大な数の開発チームがスタッフとして参加しており、アジャイルなDevOps環境で常に機能開発とデプロイを行うことが求められています。このような機能提供は、技術革新と顧客の期待のペースに合わせて行われなければならないため、セキュリティは必要なものというよりも障害となるものと考えられがちです。しかし、ソフトウェアへの依存度がかつてないほど高まっている現在、このような状況を続けることはできません。

セキュリティチームの規模は拡大しておらず、たとえ拡大できたとしても、専門知識は不足しています。1:100以上の比率では十分ではありません。独自のセキュリティ専門家は、サイバー脅威の問題に対処するための唯一のソリューションとは見なされません。

このウェビナーでは、Secure Code Warrior のディレクター(アメリカ)であるスティーブン・アローと、キャピタル・ワンのサイバーセキュリティ部長であるラス・ウルフが、DevOpsが直面している現在の問題について詳しく説明し、キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせ、積極的なセキュリティ文化を効果的に醸成し、「左遷」を成功させるために、どのような取り組みを行っているかを紹介します。

発見することができます。

  • もし、あなたがセキュリティ知識の「ブラックホール」の被害者であれば
  • 数十年前と現在では、なぜセキュリティが強固だったのか
  • コンプライアンスの「チェックボックス」としてのAppSecに対する従来の考え方と、それがせいぜい表面的なものである理由について
  • アプリケーションの品質評価にセキュリティをベンチマークの一部として含める必要がある理由。安全でないアプリケーションは、そのデザインや機能に関わらず、高品質とは見なされません。
  • なぜ業界はソフトウェアセキュリティを一般の開発者の考え方や文化に組み込んでいないのか(そしてなぜそれを変えなければならないのか
  • 安全なコーディング技術が共有されていないために、同じ脆弱性が何度も出現してしまうことについて
  • アプリケーション・スキャン・ツールがすべての脆弱性を見つけられない理由、そして十分に訓練された安全なエンジニア/開発者を利用して脆弱性を回避することがより現実的な戦術である理由。
  • ソフトウェアの脆弱性増加の問題とその根本原因
  • 真のリスク軽減のためには、受講者ではなくアプローチを変える必要がある理由
  • 多くのセキュリティ教育が開発者の強みを生かせていない理由と、開発者が優れた能力を発揮するために必要なトレーニングについて
  • ソフトウェアエンジニアリングのコンプライアンスとビルドへの期待が、他のエンジニアリング分野に比べて遅れている理由と、その解決策をどのように開拓しているか。
  • Capital One社のRuss Wolfe氏と彼のチームは、ゲーム性のある楽しいトレーニングを中心とした認証プログラムを設計しました。
  • この認証プログラムは、参加、情報の保持、継続的な学習をどのように促進するか
  • インセンティブにより、開発者がトレーニングの段階を踏んで、重要なセキュリティポリシーに沿って迅速にスキルアップする方法
  • アセスメントによって、セキュリティチャンピオンを特定し、トレーニングへの参加を促進する方法。

今すぐオンデマンドでウェビナーをご覧いただき、積極的なセキュリティ対策を中心に、開発者が最初から安全なコードを書くためのツールと知識を身につけることができる、レフトシフトのメリットを実感してください。

キャピタル・ワンのような金融機関が、開発チームに安全なコーディングをさせるためにどのような取り組みを行っているか、また、積極的なセキュリティ文化を効果的に育み、「左遷」を成功させるためにどのような取り組みを行っているかをご紹介します。

目次

PDFをダウンロード
リソースを見る
ご興味がおありですか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

Secure Code Warrior は、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする企業文化を創造するために、お客様の組織を支援します。AppSec マネージャー、開発者、CISO、またはセキュリティに関わるすべての人が、安全でないコードに関連するリスクを減らすことができるよう、支援します。

デモを予約するダウンロード
シェアする
リソース・ハブ

始めるためのリソース

その他の記事
リソース・ハブ

始めるためのリソース

その他の記事