SCW アイコン
ヒーロー背景(区切りなし)
ブログ

교육에서 애자일 학습까지: 보안 코드를 위한 애자일 학습 플랫폼이 보안 소프트웨어에 대한 접근 방식을 혁신하는 방법

Secure Code Warrior
2023年6月22日 発行
最終更新日: 2026年3月9日

安全なコードトレーニングにアジャイル原則を適用する時が来た

ほとんどの組織におけるセキュアコード・トレーニングの従来のアプローチは、始まりと終わりがはっきりした、ある時点だけの訓練として扱っている。デジタル時代においてビジネスがますます高速化するにつれ、これではもはや十分ではありません。あらゆる種類の組織が、開発者の日常業務に組み込まれた継続的な学習戦略を採用する必要がある。新しいセキュリティ・スキルを採用することは一つの答えだが、このような人材は不足しており、このアプローチは拡張性がない。ソフトウェア開発においてアジャイルプラクティスがウォーターフォールアプローチを追い越したように、アジャイルは今や開発者のセキュリティトレーニングに革命をもたらしつつある。ソフトウェアにおけるアジャイルの利点は、作業を小分けにし、スプリントを次のスプリントと重ね合わせることで、継続的かつ反復的なサイクルの中で、速いスピードで確実に成果を出すことである。同じように、セキュアコードのためのアジャイル学習は、消費可能な小さな断片に分割され、徐々に階層化され、反復的な方法で開発者のワークフローの中に緊密に統合される。アジャイルでは、開発者はより効果的に学習し、セキュリティスキルをより早く内面化し、よりセキュアなコードをほぼ即座に書くことができる。  

従来のセキュリティ・トレーニングと安全なコードのためのアジャイルLearning Platform 。

アジャイル・ラーニングとは、人々が知識をより迅速かつ効果的に内面化するための、一連の価値観と原則のことである。ガートナー社は、アジャイル・ラーニング・マニフェスト(下図1)の中で、4つの価値と8つの原則を定義している。

図1:ガートナー2020 このトピックについては、以下を参照: https://www.gartner.com/en/doc/764594-foster-a-culture-of-agile-learning-to-upskill-it-employees-faster

この4つの価値観は、社員研修についての新しい考え方を表している。仕事の統合された一部としての学習は、ビジネスの成果、成長マインドセット、リアルタイムの埋め込み型トレーニング、コミュニティの複合化に価値を置く。これらのバリューは、ラーニング・イニシアチブの北極星として、また8つの原則のフレームとして機能する。

  1. 学習から収益へ: 企業の財務目標や能力ニーズと、開発者のスキルアップを結びつける。 
  2. モチベーションの向上: 開発者がキャリアアップのために応用できる、効果的なセキュリティスキル構築プラットフォームへのアクセスは、開発者の学習意欲を高める。
  3. ジャストインタイムのマイクロバースト: 2分から25分の学習コンテンツがその時々に提供されるため、開発者は関連性のある使えるスキルを身につけることができます。
  4. ダイナミックな経路: セキュリティコンテンツをさまざまな形式で提供し、開発者は学習スタイルに最適なモードでセルフサービスを行うことができます。
  5. 段階的なレイヤリング: 基本的なセキュアコードの概念を習得した後、より高度な知識と実践を行う。
  6. 価値提供のフロー: セキュアコードのコンセプトは、開発者がすでに使用しているツールやスペースに組み込まれているため、トレーニングを受けるために仕事を離れる必要はない。
  7. データ主導、AI対応: テクノロジーがレッスンを動的に適応させ、学習内容をパーソナライズすることで、開発者は常に学習状況を把握できるようになり、教室では決して得られないカスタム体験を得ることができる。 
  8. 社会的増幅:セキュアなコーディングスキルが称賛され、開発者が切磋琢磨し、知識を共有する学習文化を構築することは、企業全体に利益をもたらします。

セキュアなコードのためのアジャイルlearning platform の紹介 

learning platform過去 10 年間にわたり、Secure Code Warrior の設計にアジャイル原則を統合してきました。私たちは、開発者に焦点を当てた柔軟な学習体験によって、従来のセキュリティ・トレーニングの常識を覆し、リスクとコストの削減から開発者の生産性の向上まで、いくつかの側面にわたって2倍から3倍のビジネス価値を顧客に提供してきた。しかし、アジャイルlearning platform を定義するものは何でしょうか?セキュアコードのためのアジャイルlearning platform は、具体的にどのように開発者に新しいスキルを素早く内面化させ、すぐに実践させるのでしょうか?セキュアコードのためのアジャイル学習が、従来のセキュリティトレーニングよりも優れている理由は何でしょうか? 一連のブログポストの最初の記事であるこの記事では、SCW AgileLearning Platform がアジャイルの価値と原則のいくつかをどのように例証しているかを探ります。

価値提供のフローに組み込まれたダイナミックな経路とジャスト・イン・タイムのマイクロバースト 

セキュアなコードのためのアジャイルlearning platform は、学習者がコンテンツを利用し、知識を深め、新しいスキルを身につけるためのさまざまな方法を提供します。開発者は、必要な時に必要なコンテンツを、必要な分だけ、少量ずつ受講することができますユーザーは、私たちのプラットフォームで自分に最適な学習形態を選ぶことができます。ユーザーは、マイクロバーストで提供されるビデオ、ガイドラインウォークスルーで 、セキュリティの概念に触れることができます。 これらの機能は、特定の脆弱性の「何を」「どのように」という基本的な概念を提供します。 このコンテンツは、Jira のような、彼らが毎日使用している開発ツールの中で配信されるため、コンセプトがよりよく理解され、内面化されます。

セキュアなコードのためのアジャイル・プラットフォームには、63以上の言語とフレームワークに関する150以上の脆弱性トピックに関するガイドライン、ウォークスルー、ビデオなど、さまざまな形式の学習コンテンツがあります。

SCW プラットフォームは、漸進的なレイヤリングというアジャイルの原則を例証している。セキュリティコードの概念に最初に慣れた後、開発者は課題のような実践的な対話型モジュールに移ることができます、 missionsコーディング・ラボの ような実践的な対話型モジュールに移行することができます。 これらのモジュールは、さまざまなスキルレベルや学習スタイルに対応し、開発者に学習方法の選択肢を提供します。 

コーディングラボでは、開発者が新しいセキュリティ概念を練習するための安全な空間を提供するシミュレートされた IDE 環境で、ステップバイステップの指導を受けることができる。

トレーニングからアジャイル・ラーニングへの転換

セキュリティトレーニングからセキュアコードのためのアジャイル学習へとアプローチをシフトすることは、開発者の労働力を有効にし、開発者の無駄な時間を取り戻し、その時間をより生産的なプロジェクトに充てるための強力な方法である。 この投稿では、Secure Code Warriorのプラットフォーム機能のほんの一部を紹介し、それらがアジャイル学習戦略の原則をどのように例証しているかを説明した。次回は、セキュアなコード学習のビジネスケースを実証し、アジャイルにインスパイアされたプラットフォームの機能をさらに紹介する。

についてSecure Code Warrior

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供します。当社のlearning platform は、開発者がソフトウェアセキュリティの原則を学習し、適用し、保持するためのアジャイル学習メソッドを使用しているため、最も効果的なセキュアコーディングソリューションです。アジャイル学習型セキュリティプログラムの実装、セキュアなソフトウェアの迅速な提供、開発者主導のセキュリティ文化の創造において、600社以上の企業がSecure Code Warrior を信頼しています。もっと知りたいですか? デモをリクエストする

교육부터 애자일 러닝까지: 보안 소프트웨어에 대한 접근 방식을 혁신하세요
교육부터 애자일 러닝까지: 보안 소프트웨어에 대한 접근 방식을 혁신하세요
リソースを見る
リソースを見る

보안 코드를 위한 애자일 학습 플랫폼이 SDLC에서 처음부터 시작하여 시간이 지남에 따라 개발자의 기술을 향상시키고 위험을 줄이며 기술적 부채를 줄이는 방법을 알아보세요.

もっと興味がありますか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約
共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
Secure Code Warrior
2023年6月22日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有対象:
リンクトインのブランドソーシャルx ロゴ
교육부터 애자일 러닝까지: 보안 소프트웨어에 대한 접근 방식을 혁신하세요
교육부터 애자일 러닝까지: 보안 소프트웨어에 대한 접근 방식을 혁신하세요

安全なコードトレーニングにアジャイル原則を適用する時が来た

ほとんどの組織におけるセキュアコード・トレーニングの従来のアプローチは、始まりと終わりがはっきりした、ある時点だけの訓練として扱っている。デジタル時代においてビジネスがますます高速化するにつれ、これではもはや十分ではありません。あらゆる種類の組織が、開発者の日常業務に組み込まれた継続的な学習戦略を採用する必要がある。新しいセキュリティ・スキルを採用することは一つの答えだが、このような人材は不足しており、このアプローチは拡張性がない。ソフトウェア開発においてアジャイルプラクティスがウォーターフォールアプローチを追い越したように、アジャイルは今や開発者のセキュリティトレーニングに革命をもたらしつつある。ソフトウェアにおけるアジャイルの利点は、作業を小分けにし、スプリントを次のスプリントと重ね合わせることで、継続的かつ反復的なサイクルの中で、速いスピードで確実に成果を出すことである。同じように、セキュアコードのためのアジャイル学習は、消費可能な小さな断片に分割され、徐々に階層化され、反復的な方法で開発者のワークフローの中に緊密に統合される。アジャイルでは、開発者はより効果的に学習し、セキュリティスキルをより早く内面化し、よりセキュアなコードをほぼ即座に書くことができる。  

従来のセキュリティ・トレーニングと安全なコードのためのアジャイルLearning Platform 。

アジャイル・ラーニングとは、人々が知識をより迅速かつ効果的に内面化するための、一連の価値観と原則のことである。ガートナー社は、アジャイル・ラーニング・マニフェスト(下図1)の中で、4つの価値と8つの原則を定義している。

図1:ガートナー2020 このトピックについては、以下を参照: https://www.gartner.com/en/doc/764594-foster-a-culture-of-agile-learning-to-upskill-it-employees-faster

この4つの価値観は、社員研修についての新しい考え方を表している。仕事の統合された一部としての学習は、ビジネスの成果、成長マインドセット、リアルタイムの埋め込み型トレーニング、コミュニティの複合化に価値を置く。これらのバリューは、ラーニング・イニシアチブの北極星として、また8つの原則のフレームとして機能する。

  1. 学習から収益へ: 企業の財務目標や能力ニーズと、開発者のスキルアップを結びつける。 
  2. モチベーションの向上: 開発者がキャリアアップのために応用できる、効果的なセキュリティスキル構築プラットフォームへのアクセスは、開発者の学習意欲を高める。
  3. ジャストインタイムのマイクロバースト: 2分から25分の学習コンテンツがその時々に提供されるため、開発者は関連性のある使えるスキルを身につけることができます。
  4. ダイナミックな経路: セキュリティコンテンツをさまざまな形式で提供し、開発者は学習スタイルに最適なモードでセルフサービスを行うことができます。
  5. 段階的なレイヤリング: 基本的なセキュアコードの概念を習得した後、より高度な知識と実践を行う。
  6. 価値提供のフロー: セキュアコードのコンセプトは、開発者がすでに使用しているツールやスペースに組み込まれているため、トレーニングを受けるために仕事を離れる必要はない。
  7. データ主導、AI対応: テクノロジーがレッスンを動的に適応させ、学習内容をパーソナライズすることで、開発者は常に学習状況を把握できるようになり、教室では決して得られないカスタム体験を得ることができる。 
  8. 社会的増幅:セキュアなコーディングスキルが称賛され、開発者が切磋琢磨し、知識を共有する学習文化を構築することは、企業全体に利益をもたらします。

セキュアなコードのためのアジャイルlearning platform の紹介 

learning platform過去 10 年間にわたり、Secure Code Warrior の設計にアジャイル原則を統合してきました。私たちは、開発者に焦点を当てた柔軟な学習体験によって、従来のセキュリティ・トレーニングの常識を覆し、リスクとコストの削減から開発者の生産性の向上まで、いくつかの側面にわたって2倍から3倍のビジネス価値を顧客に提供してきた。しかし、アジャイルlearning platform を定義するものは何でしょうか?セキュアコードのためのアジャイルlearning platform は、具体的にどのように開発者に新しいスキルを素早く内面化させ、すぐに実践させるのでしょうか?セキュアコードのためのアジャイル学習が、従来のセキュリティトレーニングよりも優れている理由は何でしょうか? 一連のブログポストの最初の記事であるこの記事では、SCW AgileLearning Platform がアジャイルの価値と原則のいくつかをどのように例証しているかを探ります。

価値提供のフローに組み込まれたダイナミックな経路とジャスト・イン・タイムのマイクロバースト 

セキュアなコードのためのアジャイルlearning platform は、学習者がコンテンツを利用し、知識を深め、新しいスキルを身につけるためのさまざまな方法を提供します。開発者は、必要な時に必要なコンテンツを、必要な分だけ、少量ずつ受講することができますユーザーは、私たちのプラットフォームで自分に最適な学習形態を選ぶことができます。ユーザーは、マイクロバーストで提供されるビデオ、ガイドラインウォークスルーで 、セキュリティの概念に触れることができます。 これらの機能は、特定の脆弱性の「何を」「どのように」という基本的な概念を提供します。 このコンテンツは、Jira のような、彼らが毎日使用している開発ツールの中で配信されるため、コンセプトがよりよく理解され、内面化されます。

セキュアなコードのためのアジャイル・プラットフォームには、63以上の言語とフレームワークに関する150以上の脆弱性トピックに関するガイドライン、ウォークスルー、ビデオなど、さまざまな形式の学習コンテンツがあります。

SCW プラットフォームは、漸進的なレイヤリングというアジャイルの原則を例証している。セキュリティコードの概念に最初に慣れた後、開発者は課題のような実践的な対話型モジュールに移ることができます、 missionsコーディング・ラボの ような実践的な対話型モジュールに移行することができます。 これらのモジュールは、さまざまなスキルレベルや学習スタイルに対応し、開発者に学習方法の選択肢を提供します。 

コーディングラボでは、開発者が新しいセキュリティ概念を練習するための安全な空間を提供するシミュレートされた IDE 環境で、ステップバイステップの指導を受けることができる。

トレーニングからアジャイル・ラーニングへの転換

セキュリティトレーニングからセキュアコードのためのアジャイル学習へとアプローチをシフトすることは、開発者の労働力を有効にし、開発者の無駄な時間を取り戻し、その時間をより生産的なプロジェクトに充てるための強力な方法である。 この投稿では、Secure Code Warriorのプラットフォーム機能のほんの一部を紹介し、それらがアジャイル学習戦略の原則をどのように例証しているかを説明した。次回は、セキュアなコード学習のビジネスケースを実証し、アジャイルにインスパイアされたプラットフォームの機能をさらに紹介する。

についてSecure Code Warrior

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供します。当社のlearning platform は、開発者がソフトウェアセキュリティの原則を学習し、適用し、保持するためのアジャイル学習メソッドを使用しているため、最も効果的なセキュアコーディングソリューションです。アジャイル学習型セキュリティプログラムの実装、セキュアなソフトウェアの迅速な提供、開発者主導のセキュリティ文化の創造において、600社以上の企業がSecure Code Warrior を信頼しています。もっと知りたいですか? デモをリクエストする

リソースを見る
リソースを見る

レポートをダウンロードするには、以下のフォームにご記入ください。

当社製品および/または関連するセキュリティコーディングのトピックに関する情報をお送りするため、お客様の同意を求めます。当社は常に、お客様の個人情報を最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは一切ありません。

提出
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには「Analytics」クッキーを有効にしてください。完了後、いつでも再度無効にできます。
교육부터 애자일 러닝까지: 보안 소프트웨어에 대한 접근 방식을 혁신하세요

安全なコードトレーニングにアジャイル原則を適用する時が来た

ほとんどの組織におけるセキュアコード・トレーニングの従来のアプローチは、始まりと終わりがはっきりした、ある時点だけの訓練として扱っている。デジタル時代においてビジネスがますます高速化するにつれ、これではもはや十分ではありません。あらゆる種類の組織が、開発者の日常業務に組み込まれた継続的な学習戦略を採用する必要がある。新しいセキュリティ・スキルを採用することは一つの答えだが、このような人材は不足しており、このアプローチは拡張性がない。ソフトウェア開発においてアジャイルプラクティスがウォーターフォールアプローチを追い越したように、アジャイルは今や開発者のセキュリティトレーニングに革命をもたらしつつある。ソフトウェアにおけるアジャイルの利点は、作業を小分けにし、スプリントを次のスプリントと重ね合わせることで、継続的かつ反復的なサイクルの中で、速いスピードで確実に成果を出すことである。同じように、セキュアコードのためのアジャイル学習は、消費可能な小さな断片に分割され、徐々に階層化され、反復的な方法で開発者のワークフローの中に緊密に統合される。アジャイルでは、開発者はより効果的に学習し、セキュリティスキルをより早く内面化し、よりセキュアなコードをほぼ即座に書くことができる。  

従来のセキュリティ・トレーニングと安全なコードのためのアジャイルLearning Platform 。

アジャイル・ラーニングとは、人々が知識をより迅速かつ効果的に内面化するための、一連の価値観と原則のことである。ガートナー社は、アジャイル・ラーニング・マニフェスト(下図1)の中で、4つの価値と8つの原則を定義している。

図1:ガートナー2020 このトピックについては、以下を参照: https://www.gartner.com/en/doc/764594-foster-a-culture-of-agile-learning-to-upskill-it-employees-faster

この4つの価値観は、社員研修についての新しい考え方を表している。仕事の統合された一部としての学習は、ビジネスの成果、成長マインドセット、リアルタイムの埋め込み型トレーニング、コミュニティの複合化に価値を置く。これらのバリューは、ラーニング・イニシアチブの北極星として、また8つの原則のフレームとして機能する。

  1. 学習から収益へ: 企業の財務目標や能力ニーズと、開発者のスキルアップを結びつける。 
  2. モチベーションの向上: 開発者がキャリアアップのために応用できる、効果的なセキュリティスキル構築プラットフォームへのアクセスは、開発者の学習意欲を高める。
  3. ジャストインタイムのマイクロバースト: 2分から25分の学習コンテンツがその時々に提供されるため、開発者は関連性のある使えるスキルを身につけることができます。
  4. ダイナミックな経路: セキュリティコンテンツをさまざまな形式で提供し、開発者は学習スタイルに最適なモードでセルフサービスを行うことができます。
  5. 段階的なレイヤリング: 基本的なセキュアコードの概念を習得した後、より高度な知識と実践を行う。
  6. 価値提供のフロー: セキュアコードのコンセプトは、開発者がすでに使用しているツールやスペースに組み込まれているため、トレーニングを受けるために仕事を離れる必要はない。
  7. データ主導、AI対応: テクノロジーがレッスンを動的に適応させ、学習内容をパーソナライズすることで、開発者は常に学習状況を把握できるようになり、教室では決して得られないカスタム体験を得ることができる。 
  8. 社会的増幅:セキュアなコーディングスキルが称賛され、開発者が切磋琢磨し、知識を共有する学習文化を構築することは、企業全体に利益をもたらします。

セキュアなコードのためのアジャイルlearning platform の紹介 

learning platform過去 10 年間にわたり、Secure Code Warrior の設計にアジャイル原則を統合してきました。私たちは、開発者に焦点を当てた柔軟な学習体験によって、従来のセキュリティ・トレーニングの常識を覆し、リスクとコストの削減から開発者の生産性の向上まで、いくつかの側面にわたって2倍から3倍のビジネス価値を顧客に提供してきた。しかし、アジャイルlearning platform を定義するものは何でしょうか?セキュアコードのためのアジャイルlearning platform は、具体的にどのように開発者に新しいスキルを素早く内面化させ、すぐに実践させるのでしょうか?セキュアコードのためのアジャイル学習が、従来のセキュリティトレーニングよりも優れている理由は何でしょうか? 一連のブログポストの最初の記事であるこの記事では、SCW AgileLearning Platform がアジャイルの価値と原則のいくつかをどのように例証しているかを探ります。

価値提供のフローに組み込まれたダイナミックな経路とジャスト・イン・タイムのマイクロバースト 

セキュアなコードのためのアジャイルlearning platform は、学習者がコンテンツを利用し、知識を深め、新しいスキルを身につけるためのさまざまな方法を提供します。開発者は、必要な時に必要なコンテンツを、必要な分だけ、少量ずつ受講することができますユーザーは、私たちのプラットフォームで自分に最適な学習形態を選ぶことができます。ユーザーは、マイクロバーストで提供されるビデオ、ガイドラインウォークスルーで 、セキュリティの概念に触れることができます。 これらの機能は、特定の脆弱性の「何を」「どのように」という基本的な概念を提供します。 このコンテンツは、Jira のような、彼らが毎日使用している開発ツールの中で配信されるため、コンセプトがよりよく理解され、内面化されます。

セキュアなコードのためのアジャイル・プラットフォームには、63以上の言語とフレームワークに関する150以上の脆弱性トピックに関するガイドライン、ウォークスルー、ビデオなど、さまざまな形式の学習コンテンツがあります。

SCW プラットフォームは、漸進的なレイヤリングというアジャイルの原則を例証している。セキュリティコードの概念に最初に慣れた後、開発者は課題のような実践的な対話型モジュールに移ることができます、 missionsコーディング・ラボの ような実践的な対話型モジュールに移行することができます。 これらのモジュールは、さまざまなスキルレベルや学習スタイルに対応し、開発者に学習方法の選択肢を提供します。 

コーディングラボでは、開発者が新しいセキュリティ概念を練習するための安全な空間を提供するシミュレートされた IDE 環境で、ステップバイステップの指導を受けることができる。

トレーニングからアジャイル・ラーニングへの転換

セキュリティトレーニングからセキュアコードのためのアジャイル学習へとアプローチをシフトすることは、開発者の労働力を有効にし、開発者の無駄な時間を取り戻し、その時間をより生産的なプロジェクトに充てるための強力な方法である。 この投稿では、Secure Code Warriorのプラットフォーム機能のほんの一部を紹介し、それらがアジャイル学習戦略の原則をどのように例証しているかを説明した。次回は、セキュアなコード学習のビジネスケースを実証し、アジャイルにインスパイアされたプラットフォームの機能をさらに紹介する。

についてSecure Code Warrior

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供します。当社のlearning platform は、開発者がソフトウェアセキュリティの原則を学習し、適用し、保持するためのアジャイル学習メソッドを使用しているため、最も効果的なセキュアコーディングソリューションです。アジャイル学習型セキュリティプログラムの実装、セキュアなソフトウェアの迅速な提供、開発者主導のセキュリティ文化の創造において、600社以上の企業がSecure Code Warrior を信頼しています。もっと知りたいですか? デモをリクエストする

ウェビナーを見る
はじめに
もっと詳しく

以下のリンクをクリックし、このリソースのPDFをダウンロードしてください。

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

レポートを見るデモ予約
リソースを見る
共有対象:
リンクトインのブランドソーシャルx ロゴ
もっと興味がありますか?

共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
Secure Code Warrior
2023年6月22日発行

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

この記事はSecure Code Warriorの業界専門家チームは、安全なソフトウェアを最初から構築するための知識とスキルを開発者に提供することに尽力しています。安全なコーディングの実践、業界のトレンド、実際の洞察に関する深い専門知識を活用します。

共有対象:
リンクトインのブランドソーシャルx ロゴ

安全なコードトレーニングにアジャイル原則を適用する時が来た

ほとんどの組織におけるセキュアコード・トレーニングの従来のアプローチは、始まりと終わりがはっきりした、ある時点だけの訓練として扱っている。デジタル時代においてビジネスがますます高速化するにつれ、これではもはや十分ではありません。あらゆる種類の組織が、開発者の日常業務に組み込まれた継続的な学習戦略を採用する必要がある。新しいセキュリティ・スキルを採用することは一つの答えだが、このような人材は不足しており、このアプローチは拡張性がない。ソフトウェア開発においてアジャイルプラクティスがウォーターフォールアプローチを追い越したように、アジャイルは今や開発者のセキュリティトレーニングに革命をもたらしつつある。ソフトウェアにおけるアジャイルの利点は、作業を小分けにし、スプリントを次のスプリントと重ね合わせることで、継続的かつ反復的なサイクルの中で、速いスピードで確実に成果を出すことである。同じように、セキュアコードのためのアジャイル学習は、消費可能な小さな断片に分割され、徐々に階層化され、反復的な方法で開発者のワークフローの中に緊密に統合される。アジャイルでは、開発者はより効果的に学習し、セキュリティスキルをより早く内面化し、よりセキュアなコードをほぼ即座に書くことができる。  

従来のセキュリティ・トレーニングと安全なコードのためのアジャイルLearning Platform 。

アジャイル・ラーニングとは、人々が知識をより迅速かつ効果的に内面化するための、一連の価値観と原則のことである。ガートナー社は、アジャイル・ラーニング・マニフェスト(下図1)の中で、4つの価値と8つの原則を定義している。

図1:ガートナー2020 このトピックについては、以下を参照: https://www.gartner.com/en/doc/764594-foster-a-culture-of-agile-learning-to-upskill-it-employees-faster

この4つの価値観は、社員研修についての新しい考え方を表している。仕事の統合された一部としての学習は、ビジネスの成果、成長マインドセット、リアルタイムの埋め込み型トレーニング、コミュニティの複合化に価値を置く。これらのバリューは、ラーニング・イニシアチブの北極星として、また8つの原則のフレームとして機能する。

  1. 学習から収益へ: 企業の財務目標や能力ニーズと、開発者のスキルアップを結びつける。 
  2. モチベーションの向上: 開発者がキャリアアップのために応用できる、効果的なセキュリティスキル構築プラットフォームへのアクセスは、開発者の学習意欲を高める。
  3. ジャストインタイムのマイクロバースト: 2分から25分の学習コンテンツがその時々に提供されるため、開発者は関連性のある使えるスキルを身につけることができます。
  4. ダイナミックな経路: セキュリティコンテンツをさまざまな形式で提供し、開発者は学習スタイルに最適なモードでセルフサービスを行うことができます。
  5. 段階的なレイヤリング: 基本的なセキュアコードの概念を習得した後、より高度な知識と実践を行う。
  6. 価値提供のフロー: セキュアコードのコンセプトは、開発者がすでに使用しているツールやスペースに組み込まれているため、トレーニングを受けるために仕事を離れる必要はない。
  7. データ主導、AI対応: テクノロジーがレッスンを動的に適応させ、学習内容をパーソナライズすることで、開発者は常に学習状況を把握できるようになり、教室では決して得られないカスタム体験を得ることができる。 
  8. 社会的増幅:セキュアなコーディングスキルが称賛され、開発者が切磋琢磨し、知識を共有する学習文化を構築することは、企業全体に利益をもたらします。

セキュアなコードのためのアジャイルlearning platform の紹介 

learning platform過去 10 年間にわたり、Secure Code Warrior の設計にアジャイル原則を統合してきました。私たちは、開発者に焦点を当てた柔軟な学習体験によって、従来のセキュリティ・トレーニングの常識を覆し、リスクとコストの削減から開発者の生産性の向上まで、いくつかの側面にわたって2倍から3倍のビジネス価値を顧客に提供してきた。しかし、アジャイルlearning platform を定義するものは何でしょうか?セキュアコードのためのアジャイルlearning platform は、具体的にどのように開発者に新しいスキルを素早く内面化させ、すぐに実践させるのでしょうか?セキュアコードのためのアジャイル学習が、従来のセキュリティトレーニングよりも優れている理由は何でしょうか? 一連のブログポストの最初の記事であるこの記事では、SCW AgileLearning Platform がアジャイルの価値と原則のいくつかをどのように例証しているかを探ります。

価値提供のフローに組み込まれたダイナミックな経路とジャスト・イン・タイムのマイクロバースト 

セキュアなコードのためのアジャイルlearning platform は、学習者がコンテンツを利用し、知識を深め、新しいスキルを身につけるためのさまざまな方法を提供します。開発者は、必要な時に必要なコンテンツを、必要な分だけ、少量ずつ受講することができますユーザーは、私たちのプラットフォームで自分に最適な学習形態を選ぶことができます。ユーザーは、マイクロバーストで提供されるビデオ、ガイドラインウォークスルーで 、セキュリティの概念に触れることができます。 これらの機能は、特定の脆弱性の「何を」「どのように」という基本的な概念を提供します。 このコンテンツは、Jira のような、彼らが毎日使用している開発ツールの中で配信されるため、コンセプトがよりよく理解され、内面化されます。

セキュアなコードのためのアジャイル・プラットフォームには、63以上の言語とフレームワークに関する150以上の脆弱性トピックに関するガイドライン、ウォークスルー、ビデオなど、さまざまな形式の学習コンテンツがあります。

SCW プラットフォームは、漸進的なレイヤリングというアジャイルの原則を例証している。セキュリティコードの概念に最初に慣れた後、開発者は課題のような実践的な対話型モジュールに移ることができます、 missionsコーディング・ラボの ような実践的な対話型モジュールに移行することができます。 これらのモジュールは、さまざまなスキルレベルや学習スタイルに対応し、開発者に学習方法の選択肢を提供します。 

コーディングラボでは、開発者が新しいセキュリティ概念を練習するための安全な空間を提供するシミュレートされた IDE 環境で、ステップバイステップの指導を受けることができる。

トレーニングからアジャイル・ラーニングへの転換

セキュリティトレーニングからセキュアコードのためのアジャイル学習へとアプローチをシフトすることは、開発者の労働力を有効にし、開発者の無駄な時間を取り戻し、その時間をより生産的なプロジェクトに充てるための強力な方法である。 この投稿では、Secure Code Warriorのプラットフォーム機能のほんの一部を紹介し、それらがアジャイル学習戦略の原則をどのように例証しているかを説明した。次回は、セキュアなコード学習のビジネスケースを実証し、アジャイルにインスパイアされたプラットフォームの機能をさらに紹介する。

についてSecure Code Warrior

Secure Code Warrior は、セキュアなコードを書くためのスキルを開発者に提供します。当社のlearning platform は、開発者がソフトウェアセキュリティの原則を学習し、適用し、保持するためのアジャイル学習メソッドを使用しているため、最も効果的なセキュアコーディングソリューションです。アジャイル学習型セキュリティプログラムの実装、セキュアなソフトウェアの迅速な提供、開発者主導のセキュリティ文化の創造において、600社以上の企業がSecure Code Warrior を信頼しています。もっと知りたいですか? デモをリクエストする

目次

PDFダウンロード
リソースを見る
もっと興味がありますか?

Secure Code Warrior は、開発者がスキルを向上させる際に、セキュアコーディングをポジティブで魅力的な体験にします。私たちは、セキュリティに精通した開発者がコネクテッドワールドの日常的なスーパーヒーローになるように、それぞれのコーダーが好む学習経路に沿って指導します。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約ダウンロード
共有対象:
リンクトインのブランドソーシャルx ロゴ
リソースハブ

始めるのに役立つリソース

もっと多くの投稿
リソースハブ

始めるのに役立つリソース

もっと多くの投稿