最近の Aberdeen 社のレポートでは、9 社中 8 社が、自社のコードベースにおけるコンプライアンスや脆弱性の問題に気付いていないことが明らかになりました。また、問題を認識していた1社では、ソフトウェア監査によって最終的に明らかになった実際の問題の9.5%にすぎませんでした。
このギャップを埋めることは、エンジニアリングチームとそのリーダーが、オープンソースソフトウェアが組織のリスクフリーソリューションを作成・提供する能力に与える影響をより良く理解するために重要です。
Secure Code Warrior このウェビナーでは、開発者、エンジニアリングリーダー、セキュリティ専門家の皆様に、Reveneraの製品管理ディレクターであるAlex RybakとCTOであるMatias Madouの専門家による以下の議論をお届けします。
- ソフトウェア開発ライフサイクルを通じて継続的にガバナンスを導入する重要性。
- ソフトウェア部品表(Software Bill Materials: SBM)の重要性。
- 信頼に値するソリューションの開発は、リスクを特定し是正するための部門横断的なポリシーに合意することから始まる。
- コンプライアンスとセキュリティ管理をサポートするための構造改革を必要とする業界の規制。
- より強固なオープンソース管理イニシアティブのためのマイクロトレーニングなどのプログラムを通じて開発者の教育を確保するために企業が現在果たしている役割。