
요새 구축: 소프트웨어 보안의 개발자 지원을 위한 6가지 필수 기둥
シフティング・レフト(左遷)」という概念は、2000年代初頭からサイバーセキュリティ業界の言説の一部となっている。最初は進化するアジャイル、次いでDevOpsの開発手法の一部として脚光を浴び、大規模なサイバー攻撃の脅威が迫る中、世界のデジタル・フットプリントが拡大するにつれ、防衛戦略が必要となった。
それでも、「シフト・レフト」運動が安全なソフトウェア提供に革命を起こすと約束してから20年が経とうとしているが、私たちは依然として、安全でないコードの氾濫、組織のセキュリティ意識の低さ、そしてそれに続いて年々その量と威力を増すサイバー犯罪に直面している。2025年までに、サイバー攻撃による世界の被害額は年間10兆5,000億ドルに達すると推定されている。
サイバーセキュリティのスキルの溝が広がり続けているため、経験豊富なセキュリティ人材が不足していることは、かなり前から確実であり、ほとんどのセキュリティ・リーダーやCISOにとって重大な痛手であるにもかかわらず、奇跡的な状況の変化を辛抱強く待っている余裕はない。現在のアプローチには欠陥があり、私たちは目の前にあるリソースを活性化して活用する必要があります。
このホワイトペーパーでは、セキュリティの専門家であり、Secure Code Warrior CTO兼共同創設者であるマティアス・マドゥ博士が議論する:
- 効果的なセキュリティ教育と能力開発を開発者集団に展開するために必要な 6 つの柱。
- 企業レベルでセキュリティ・プログラムを導入している10人のエグゼクティブから学んだ教訓。
- 成功への道で避けるべき、よくある落とし穴。

이 백서에서는 보안 전문가이자 Secure Code Warrior의 CTO이자 공동 창립자인 Matias Madou 박사가 개발 집단을 위한 효과적인 보안 교육 및 지원을 구축하는 데 필요한 여섯 가지 기둥에 대해 설명합니다.기업 차원에서 보안 프로그램을 구현하는 10명의 경영진으로부터 얻은 교훈과 성공으로 가는 길에서 피해야 할 일반적인 위험.
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。
デモ予約Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

シフティング・レフト(左遷)」という概念は、2000年代初頭からサイバーセキュリティ業界の言説の一部となっている。最初は進化するアジャイル、次いでDevOpsの開発手法の一部として脚光を浴び、大規模なサイバー攻撃の脅威が迫る中、世界のデジタル・フットプリントが拡大するにつれ、防衛戦略が必要となった。
それでも、「シフト・レフト」運動が安全なソフトウェア提供に革命を起こすと約束してから20年が経とうとしているが、私たちは依然として、安全でないコードの氾濫、組織のセキュリティ意識の低さ、そしてそれに続いて年々その量と威力を増すサイバー犯罪に直面している。2025年までに、サイバー攻撃による世界の被害額は年間10兆5,000億ドルに達すると推定されている。
サイバーセキュリティのスキルの溝が広がり続けているため、経験豊富なセキュリティ人材が不足していることは、かなり前から確実であり、ほとんどのセキュリティ・リーダーやCISOにとって重大な痛手であるにもかかわらず、奇跡的な状況の変化を辛抱強く待っている余裕はない。現在のアプローチには欠陥があり、私たちは目の前にあるリソースを活性化して活用する必要があります。
このホワイトペーパーでは、セキュリティの専門家であり、Secure Code Warrior CTO兼共同創設者であるマティアス・マドゥ博士が議論する:
- 効果的なセキュリティ教育と能力開発を開発者集団に展開するために必要な 6 つの柱。
- 企業レベルでセキュリティ・プログラムを導入している10人のエグゼクティブから学んだ教訓。
- 成功への道で避けるべき、よくある落とし穴。

シフティング・レフト(左遷)」という概念は、2000年代初頭からサイバーセキュリティ業界の言説の一部となっている。最初は進化するアジャイル、次いでDevOpsの開発手法の一部として脚光を浴び、大規模なサイバー攻撃の脅威が迫る中、世界のデジタル・フットプリントが拡大するにつれ、防衛戦略が必要となった。
それでも、「シフト・レフト」運動が安全なソフトウェア提供に革命を起こすと約束してから20年が経とうとしているが、私たちは依然として、安全でないコードの氾濫、組織のセキュリティ意識の低さ、そしてそれに続いて年々その量と威力を増すサイバー犯罪に直面している。2025年までに、サイバー攻撃による世界の被害額は年間10兆5,000億ドルに達すると推定されている。
サイバーセキュリティのスキルの溝が広がり続けているため、経験豊富なセキュリティ人材が不足していることは、かなり前から確実であり、ほとんどのセキュリティ・リーダーやCISOにとって重大な痛手であるにもかかわらず、奇跡的な状況の変化を辛抱強く待っている余裕はない。現在のアプローチには欠陥があり、私たちは目の前にあるリソースを活性化して活用する必要があります。
このホワイトペーパーでは、セキュリティの専門家であり、Secure Code Warrior CTO兼共同創設者であるマティアス・マドゥ博士が議論する:
- 効果的なセキュリティ教育と能力開発を開発者集団に展開するために必要な 6 つの柱。
- 企業レベルでセキュリティ・プログラムを導入している10人のエグゼクティブから学んだ教訓。
- 成功への道で避けるべき、よくある落とし穴。

以下のリンクをクリックし、このリソースのPDFをダウンロードしてください。
セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。
レポートを見るデモ予約Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。
マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。
Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。
シフティング・レフト(左遷)」という概念は、2000年代初頭からサイバーセキュリティ業界の言説の一部となっている。最初は進化するアジャイル、次いでDevOpsの開発手法の一部として脚光を浴び、大規模なサイバー攻撃の脅威が迫る中、世界のデジタル・フットプリントが拡大するにつれ、防衛戦略が必要となった。
それでも、「シフト・レフト」運動が安全なソフトウェア提供に革命を起こすと約束してから20年が経とうとしているが、私たちは依然として、安全でないコードの氾濫、組織のセキュリティ意識の低さ、そしてそれに続いて年々その量と威力を増すサイバー犯罪に直面している。2025年までに、サイバー攻撃による世界の被害額は年間10兆5,000億ドルに達すると推定されている。
サイバーセキュリティのスキルの溝が広がり続けているため、経験豊富なセキュリティ人材が不足していることは、かなり前から確実であり、ほとんどのセキュリティ・リーダーやCISOにとって重大な痛手であるにもかかわらず、奇跡的な状況の変化を辛抱強く待っている余裕はない。現在のアプローチには欠陥があり、私たちは目の前にあるリソースを活性化して活用する必要があります。
このホワイトペーパーでは、セキュリティの専門家であり、Secure Code Warrior CTO兼共同創設者であるマティアス・マドゥ博士が議論する:
- 効果的なセキュリティ教育と能力開発を開発者集団に展開するために必要な 6 つの柱。
- 企業レベルでセキュリティ・プログラムを導入している10人のエグゼクティブから学んだ教訓。
- 成功への道で避けるべき、よくある落とし穴。
目次
Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。
デモ予約ダウンロード始めるのに役立つリソース
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Who’s governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText アプリケーションセキュリティのパワー + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.





.png)