あなたのチーム、あなたのニーズ、そして私たちのアジャイルLearning Platform をより活用するためのあらゆる方法に合わせたリソースをご覧ください。
セキュリティ・トレーニングは、開発者のワークフローにおけるハードルの1つに過ぎないと感じるかもしれない。
開発者リスクマネジメントは、アプリケーションセキュリティに対する全体的かつ積極的なアプローチであり、アプリケーション層自体のビットやバイトの中ではなく、コードの貢献者に焦点を当てたものである。
このリサーチペーパーでは、Secure Code Warrior 共同設立者であるピーテル・ダニュー(Pieter Danhieux)氏とマティアス・マドゥ(Matias Madou)博士、そして専門家であるクリス・イングリス(Chris Inglis)氏(元米国サイバーディレクター、現パラディン・キャピタル・グループ戦略顧問)、デヴィン・リンチ(Devin Lynch)氏(パラディン・グローバル・インスティテュート・シニアディレクター)が、CISO、アプリケーション・セキュリティ担当副社長、ソフトウェア・セキュリティの専門家など、企業のセキュリティ・リーダー20人以上への詳細なインタビューから得られた主な知見を明らかにします。
最新のホワイトペーパーでは、当社の共同設立者であるピーテル・ダニュー(Pieter Danhieux)氏とマティアス・マドゥ(Matias Madou)博士が、CISO、AppSecリーダー、セキュリティ専門家を含む20人以上の企業セキュリティリーダーと対談し、このパズルの重要なピースを見つけ出し、Secure by Design運動の背後にある現実を明らかにしました。セキュア・バイ・デザインは、セキュリティ・チーム全体で共有された野心ですが、共有されたプレイブックはありません。
開発チームは、アプリケーション・セキュリティ・トレーニングをチェック・ザ・ボックスの訓練として扱っていますか?開発チームがサイバーセキュリティにもっと関わり、オーナーシップを持つことを望んでいますか?このセッションでは、開発者が集まってくるようなアプリケーション・セキュリティ・トレーニング・プログラムを作成するためのヒントが紹介されます。また、トレーニングを一から構築することなく、これを達成することができます。このセッションに参加して、優れたアプリケーションセキュリティトレーニング体験を作るためのいくつかの実用的なヒントを学んでください。重要な項目。
あなたの開発チームは、アプリケーション・セキュリティ・トレーニングを単なるチェック・アンド・ボックスのように扱っていませんか?開発チームがもっとサイバーセキュリティに関心を持ち、オーナーシップを持ってくれればと思っていませんか?このセッションでは、開発者があなたのところに来てくれるようなアプリケーション・セキュリティ・トレーニング・プログラムを作るためのヒントを紹介します。
SOCレポートのプロジェクトに遭遇すると、非常に圧倒されてしまうことがあります。そこで、業界の専門家と協力して、SOC2レポートを取得する際のトップヒントを紹介します。
このウェビナーで学んでください。
ほとんどの企業にとって、市場投入のスピードとアプリケーションの可用性は取締役会レベルのテーマですが、このような開発・提供の高速化には、セキュリティの優先順位が下がるという大きな代償が伴うことが少なくありません。Evans Data社と共同で実施した独自調査では、脆弱性のないコードを書くことを優先すべきと考えている開発者は、わずか29%であることが確認されました。その結果、ソフトウェア開発とセキュリティの間の摩擦は解消されないまま、壊滅的なデータ漏洩の世界でビジネスを行うリスクはかつてないほど高まっているのです。
この討論会では、Allianz、BMW、Siemens、Contrast、Secure Code Warrior のセキュリティ専門家が、開発チームとアプリケーション・セキュリティ・チームが、展開速度を犠牲にせず、コード品質とセキュリティを犠牲にせずに、どのように調和させることができるかを話し合います。
学ぶことができます。
開発チームのセキュリティ成熟度を評価・理解することで、組織は、適切な利害関係者、プロセス、テクノロジーを用いて、必要なスキルと能力を構築・支援する計画を策定することができます。
開発チームにおけるセキュリティ成熟度の向上には、段階的な取り組みが必要である。400 を超える組織との経験に基づき、当社は、セキュリティ成熟度の 3 つの段階(定義、採用、拡大)に共通の慣行と特徴を特定した。
開発チームにおけるセキュリティの成熟度は、途中の現実的な目標とともに、継続的な改善のサイクルであるべきです。開発チームがセキュリティ成熟度を高めると、手戻りの量を減らし、リスクを最小化し、同時に、自動化によって、SDLC の効率化を促進することができます。
開発者の生産性とコードセキュリティを向上させるSecure Code Warrior は、Gartner® Cool Vendors™ in Software Engineering に選ばれた 4 社のうちの 1 社です。Enhancing Developer Productivity」レポートにおいて、4社のうちの1社に選ばれています。
ガートナーによると、ソフトウェアエンジニアは、複雑なコード環境の管理や、生産性を維持しながら構築したシステムのセキュリティを向上させることに苦労しています。セキュリティとエンジニアリングのリーダーは、開発者の生産性を高め、セキュリティリスクを軽減する革新的なソリューションを提供する本リサーチのCool Vendorを検討する必要があります。
今すぐ全レポートにアクセスする
ガートナーのソフトウェアエンジニアリングにおけるクールベンダーを読む。開発者の生産性向上、Arun Batchu、Marty Resnick、Manjunath Bhat著、2022年5月16日レポート。 *GARTNERは、米国およびその他の国におけるGartner, Inc.および/またはその関連会社の登録商標およびサービスマークであり、許可を受けて本書で使用しています。無断転載を禁じます。GARTNER COOL VENDORバッジは、Gartner, Inc.および/またはその関連会社の商標およびサービスマークであり、本書では許可を得て使用しています。無断転載を禁じます。ガートナーは、そのリサーチ出版物に描かれているいかなるベンダー、製品またはサービスも推奨するものではなく、テクノロジー・ユーザーに対して最高の評価またはその他の指定を受けたベンダーのみを選択するよう助言するものではありません。ガートナーのリサーチ出版物は、ガートナー・リサーチ&アドバイザリー組織の意見であり、事実の記述として解釈されるべきものではありません。ガートナーは、本リサーチに関して、商品性または特定目的への適合性の保証を含め、明示または黙示を問わず、一切の保証を行いません。
ガートナー社は、2022年までにAPI攻撃が最も人気のある攻撃ベクトルになると正しく予測しました。過去1年間だけでも、API攻撃のトラフィックは681%という驚異的な増加を見せています。
より良いセキュリティのためには、APIを人間のユーザーのように扱い、API固有の欠点や脆弱性から保護することが必要です。開発者コミュニティは、その努力をリードするユニークな立場にあります。
APIは欠陥のある人間のように振る舞う。そのように扱うことが、より良いサイバーセキュリティの鍵なのか?