SCW アイコン
ヒーロー背景(区切りなし)
ブログ

30万人の開発者が実際に実施しているセキュリティ対策とは何ですか?

マティアス・マドゥ博士
2017年10月09日 掲載
最終更新日: 2026年3月9日

BSIMM 8が発表されました!素晴らしいですね。大企業がセキュリティソフトウェアを開発する際に採用しているセキュリティ慣行に関する唯一の大規模な研究です。

本研究はGary McGrawの監督のもと、アプリケーションセキュリティ専門家によって実施され、収集されたデータの一貫性と正確性を確認するとともに、30万人の開発者が日々行う作業に関する洞察を提供します。最近のプレゼンテーションではBSIMMの数値が参照されましたが、ここで言及されたBSIMMの数値によれば、開発者100人あたり平均2人のアプリケーションセキュリティ専門家が存在します。

しかしBSIMM4以降はそうではありませんでした。BSIMM8レポートによると、この数値はそれよりもはるかに少なく、現在は開発者100人あたり1.6人です。人材が不足しているため、アプリケーションセキュリティの専門家をさらに雇用しても効果はありません。私たちはこれまで以上に、開発者に組織内で直接使用でき、拡張可能なセキュリティコードを書くためのツールと教育を提供すべきです。

また報告書によると、教育実践において最も一般的な活動は、全従業員に対する認識向上トレーニングの提供である(67%)。Secure Code Warrior SCW)が実施する作業を教育実践にマッピングし始めたところ、このソリューションにより教育実践においてレベル1(大半の企業で実施)からレベル3(ごく少数の企業)に至る12の活動を全て実行可能であることが判明した。

全体の実習で使用できる単一ソリューション!12の教育事例の中で、セキュアコードウォリアーソリューションに関する最も興味深い事例は以下の通りです。

  • レベル1:認識教育の提供
  • レベル1: オンデマンド個別教育の提供
  • レベル2: 訓練による衛星能力の向上(SCWメトリック)
  • レベル3: カリキュラムを通じた報酬の進捗 (SCWバッジ)
  • レベル3:サプライヤーまたは外部委託作業者向けの教育提供(SCW評価)
  • レベル3: 外部ソフトウェアセキュリティイベントのホスティング(SCWトーナメントモード)
  • レベル3:訓練による衛星識別(SCWメトリック)

現在使用中のソリューションがこれらの慣行を解決すると確信していますか?

リソースを見る
リソースを見る

約95,000のアプリケーションにおいて、約30万人の開発者がソフトウェアセキュリティイニシアチブ(SSI)の計画、実行、測定を支援するためにBSIMM8を活用しています。

もっと興味がありますか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約
共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
マティアス・マドゥ博士
2017年10月09日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有対象:
リンクトインのブランドソーシャルx ロゴ

BSIMM 8が発表されました!素晴らしいですね。大企業がセキュリティソフトウェアを開発する際に採用しているセキュリティ慣行に関する唯一の大規模な研究です。

本研究はGary McGrawの監督のもと、アプリケーションセキュリティ専門家によって実施され、収集されたデータの一貫性と正確性を確認するとともに、30万人の開発者が日々行う作業に関する洞察を提供します。最近のプレゼンテーションではBSIMMの数値が参照されましたが、ここで言及されたBSIMMの数値によれば、開発者100人あたり平均2人のアプリケーションセキュリティ専門家が存在します。

しかしBSIMM4以降はそうではありませんでした。BSIMM8レポートによると、この数値はそれよりもはるかに少なく、現在は開発者100人あたり1.6人です。人材が不足しているため、アプリケーションセキュリティの専門家をさらに雇用しても効果はありません。私たちはこれまで以上に、開発者に組織内で直接使用でき、拡張可能なセキュリティコードを書くためのツールと教育を提供すべきです。

また報告書によると、教育実践において最も一般的な活動は、全従業員に対する認識向上トレーニングの提供である(67%)。Secure Code Warrior SCW)が実施する作業を教育実践にマッピングし始めたところ、このソリューションにより教育実践においてレベル1(大半の企業で実施)からレベル3(ごく少数の企業)に至る12の活動を全て実行可能であることが判明した。

全体の実習で使用できる単一ソリューション!12の教育事例の中で、セキュアコードウォリアーソリューションに関する最も興味深い事例は以下の通りです。

  • レベル1:認識教育の提供
  • レベル1: オンデマンド個別教育の提供
  • レベル2: 訓練による衛星能力の向上(SCWメトリック)
  • レベル3: カリキュラムを通じた報酬の進捗 (SCWバッジ)
  • レベル3:サプライヤーまたは外部委託作業者向けの教育提供(SCW評価)
  • レベル3: 外部ソフトウェアセキュリティイベントのホスティング(SCWトーナメントモード)
  • レベル3:訓練による衛星識別(SCWメトリック)

現在使用中のソリューションがこれらの慣行を解決すると確信していますか?

リソースを見る
リソースを見る

レポートをダウンロードするには、以下のフォームにご記入ください。

当社製品および/または関連するセキュリティコーディングのトピックに関する情報をお送りするため、お客様の同意を求めます。当社は常に、お客様の個人情報を最大限の注意を払って取り扱い、マーケティング目的で他社に販売することは一切ありません。

提出
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには「Analytics」クッキーを有効にしてください。完了後、いつでも再度無効にできます。

BSIMM 8が発表されました!素晴らしいですね。大企業がセキュリティソフトウェアを開発する際に採用しているセキュリティ慣行に関する唯一の大規模な研究です。

本研究はGary McGrawの監督のもと、アプリケーションセキュリティ専門家によって実施され、収集されたデータの一貫性と正確性を確認するとともに、30万人の開発者が日々行う作業に関する洞察を提供します。最近のプレゼンテーションではBSIMMの数値が参照されましたが、ここで言及されたBSIMMの数値によれば、開発者100人あたり平均2人のアプリケーションセキュリティ専門家が存在します。

しかしBSIMM4以降はそうではありませんでした。BSIMM8レポートによると、この数値はそれよりもはるかに少なく、現在は開発者100人あたり1.6人です。人材が不足しているため、アプリケーションセキュリティの専門家をさらに雇用しても効果はありません。私たちはこれまで以上に、開発者に組織内で直接使用でき、拡張可能なセキュリティコードを書くためのツールと教育を提供すべきです。

また報告書によると、教育実践において最も一般的な活動は、全従業員に対する認識向上トレーニングの提供である(67%)。Secure Code Warrior SCW)が実施する作業を教育実践にマッピングし始めたところ、このソリューションにより教育実践においてレベル1(大半の企業で実施)からレベル3(ごく少数の企業)に至る12の活動を全て実行可能であることが判明した。

全体の実習で使用できる単一ソリューション!12の教育事例の中で、セキュアコードウォリアーソリューションに関する最も興味深い事例は以下の通りです。

  • レベル1:認識教育の提供
  • レベル1: オンデマンド個別教育の提供
  • レベル2: 訓練による衛星能力の向上(SCWメトリック)
  • レベル3: カリキュラムを通じた報酬の進捗 (SCWバッジ)
  • レベル3:サプライヤーまたは外部委託作業者向けの教育提供(SCW評価)
  • レベル3: 外部ソフトウェアセキュリティイベントのホスティング(SCWトーナメントモード)
  • レベル3:訓練による衛星識別(SCWメトリック)

現在使用中のソリューションがこれらの慣行を解決すると確信していますか?

ウェビナーを見る
はじめに
もっと詳しく

以下のリンクをクリックし、このリソースのPDFをダウンロードしてください。

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

レポートを見るデモ予約
リソースを見る
共有対象:
リンクトインのブランドソーシャルx ロゴ
もっと興味がありますか?

共有対象:
リンクトインのブランドソーシャルx ロゴ
作成者
マティアス・マドゥ博士
2017年10月09日発行

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

マティアスは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者・開発者です。フォーティファイ・ソフトウェア社や自身の会社(Sensei Security)などでソリューションを開発してきました。キャリアの中で、Matiasは、商用製品につながる複数のアプリケーションセキュリティ研究プロジェクトを主導し、10件以上の特許を取得しています。また、RSAカンファレンス、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどの世界的なカンファレンスで定期的に講演を行っているほか、高度なアプリケーションセキュリティトレーニング(courses )の講師も務めています。

Matiasはゲント大学でコンピュータ工学の博士号を取得し、アプリケーションの内部構造を隠すためのプログラム難読化によるアプリケーションセキュリティを研究しました。

共有対象:
リンクトインのブランドソーシャルx ロゴ

BSIMM 8が発表されました!素晴らしいですね。大企業がセキュリティソフトウェアを開発する際に採用しているセキュリティ慣行に関する唯一の大規模な研究です。

本研究はGary McGrawの監督のもと、アプリケーションセキュリティ専門家によって実施され、収集されたデータの一貫性と正確性を確認するとともに、30万人の開発者が日々行う作業に関する洞察を提供します。最近のプレゼンテーションではBSIMMの数値が参照されましたが、ここで言及されたBSIMMの数値によれば、開発者100人あたり平均2人のアプリケーションセキュリティ専門家が存在します。

しかしBSIMM4以降はそうではありませんでした。BSIMM8レポートによると、この数値はそれよりもはるかに少なく、現在は開発者100人あたり1.6人です。人材が不足しているため、アプリケーションセキュリティの専門家をさらに雇用しても効果はありません。私たちはこれまで以上に、開発者に組織内で直接使用でき、拡張可能なセキュリティコードを書くためのツールと教育を提供すべきです。

また報告書によると、教育実践において最も一般的な活動は、全従業員に対する認識向上トレーニングの提供である(67%)。Secure Code Warrior SCW)が実施する作業を教育実践にマッピングし始めたところ、このソリューションにより教育実践においてレベル1(大半の企業で実施)からレベル3(ごく少数の企業)に至る12の活動を全て実行可能であることが判明した。

全体の実習で使用できる単一ソリューション!12の教育事例の中で、セキュアコードウォリアーソリューションに関する最も興味深い事例は以下の通りです。

  • レベル1:認識教育の提供
  • レベル1: オンデマンド個別教育の提供
  • レベル2: 訓練による衛星能力の向上(SCWメトリック)
  • レベル3: カリキュラムを通じた報酬の進捗 (SCWバッジ)
  • レベル3:サプライヤーまたは外部委託作業者向けの教育提供(SCW評価)
  • レベル3: 外部ソフトウェアセキュリティイベントのホスティング(SCWトーナメントモード)
  • レベル3:訓練による衛星識別(SCWメトリック)

現在使用中のソリューションがこれらの慣行を解決すると確信していますか?

目次

PDFダウンロード
リソースを見る
もっと興味がありますか?

Matias Madou, Ph.D. セキュリティ専門家、研究者、CTO兼共同設立者(Secure Code Warrior )。Ghent大学でアプリケーションセキュリティの博士号を取得し、静的解析ソリューションに焦点を当てた。その後、米国Fortify社に入社し、開発者が安全なコードを書くことを支援せずに、コードの問題を検出するだけでは不十分であることに気づきました。開発者を支援し、セキュリティの負担を軽減し、お客様の期待を上回る製品を開発することを志すようになった。Team Awesomeの一員としてデスクワークをしていないときは、RSA Conference、BlackHat、DefConなどのカンファレンスでプレゼンテーションをするのが好きである。

もっと詳しく

セキュアコードウォリアーは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を組織に根付かせるために存在します。AppSec管理者、開発者、CISO、あるいはセキュリティに関わるあらゆる立場の方々に対し、組織が安全でないコードに関連するリスクを軽減できるよう支援します。

デモ予約ダウンロード
共有対象:
リンクトインのブランドソーシャルx ロゴ
リソースハブ

始めるのに役立つリソース

もっと多くの投稿
リソースハブ

始めるのに役立つリソース

もっと多くの投稿