SCW アイコン
ヒーロー背景(区切りなし)
ブログ

Warrior Insider:セキュリティ対比-シナリオ学習を通じた開発者向け影響力のあるサイバーセキュリティ研修

Klenda Martinez-Gasbarro
2021年7月26日 掲載
最終更新日: 2026年3月9日

私たちはラリー・マッケローネ氏と対談し、セキュリティ分野のリーダーであるモダンアプリケーションセキュリティについて議論しました。同氏はコード分析と攻撃防御をソフトウェアに直接組み込む手法を提唱しています。また、コンテキスト学習が開発者に安全なコーディングを習得させる上でいかに効果的であるかについても話し合いました。

現代の開発者は、明日のサイバーセキュリティ上の脆弱性を防ぐという任務をますます担うようになっています。コードの脆弱性に関するトレーニングは提供可能ですが、通常は開発者の日常業務とは無関係で魅力のない形式で提供されます。開発者は顧客の要求を満たすために迅速にコードを書く必要があり、トレーニングなどの業務目標は後回しにされがちです。さらに、こうしたトレーニングが文脈から切り離され、長々としたプレゼンテーションや学習マニュアルの形で提供されると、その負担はさらに増大し、追加の努力がどのような利益をもたらすのかが見えにくくなります。

組織は、開発者の日常業務を妨げたり、彼らが好むツールやワークフローから遠ざけたりすることなく、どのようにして開発者に重要なセキュリティトレーニングを提供できるでしょうか?

答えは簡単です。コンテキスト学習を活用することで、開発者がすぐに利用できるトレーニングを提供します。Larryが以下の動画で、なぜこれが開発者にとって非常に強力なのかを説明しています。


開発者がコードの問題をレビューする際にトレーニング機会を統合することで、発見された問題や脆弱性と最も関連性の高い情報を即座に得られます。さらに、トレーニングがより小さく理解しやすいブロックで提供されるため、開発者は情報を保持し、将来的に脆弱なコードを使用するのを防ぐ可能性が高まります。ラリーが言うように、「フィードバックは学習の鍵」なのです。

最も重要なのは、開発者がより短時間でより多くの作業を完了し、安全で高品質なコードを提供する必要があることです。コードの脆弱性に対する状況に応じたトレーニングを組み込むことで、開発者のワークフローと体験を最適化し、定着率を向上させます。ラリーが40時間のトレーニング時間を節約する方法を語るのを聞いてみましょう!


Secure Code Warrior に関連性の高い学習を提供します。

デモに興味がありますか?下記からご予約ください。


リソースを確認する
リソースを確認する

私たちはContrast SecurityのLarry Maccherone氏と対談し、シナリオベースの学習が開発者にセキュアコーディングを習得させる上でいかに効果的かを議論しました。組織が開発者の日常業務やワークフローを妨げることなく、重要なセキュリティトレーニングを提供する方法について、ぜひ読み進めてください。

もっと知りたいですか?

もっと詳しく

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。

デモを予約する
共有する:
リンクトインのブランドソーシャルx ロゴ
作者
Klenda Martinez-Gasbarro
2021年7月26日発行

共有する:
リンクトインのブランドソーシャルx ロゴ

私たちはラリー・マッケローネ氏と対談し、セキュリティ分野のリーダーであるモダンアプリケーションセキュリティについて議論しました。同氏はコード分析と攻撃防御をソフトウェアに直接組み込む手法を提唱しています。また、コンテキスト学習が開発者に安全なコーディングを習得させる上でいかに効果的であるかについても話し合いました。

現代の開発者は、明日のサイバーセキュリティ上の脆弱性を防ぐという任務をますます担うようになっています。コードの脆弱性に関するトレーニングは提供可能ですが、通常は開発者の日常業務とは無関係で魅力のない形式で提供されます。開発者は顧客の要求を満たすために迅速にコードを書く必要があり、トレーニングなどの業務目標は後回しにされがちです。さらに、こうしたトレーニングが文脈から切り離され、長々としたプレゼンテーションや学習マニュアルの形で提供されると、その負担はさらに増大し、追加の努力がどのような利益をもたらすのかが見えにくくなります。

組織は、開発者の日常業務を妨げたり、彼らが好むツールやワークフローから遠ざけたりすることなく、どのようにして開発者に重要なセキュリティトレーニングを提供できるでしょうか?

答えは簡単です。コンテキスト学習を活用することで、開発者がすぐに利用できるトレーニングを提供します。Larryが以下の動画で、なぜこれが開発者にとって非常に強力なのかを説明しています。


開発者がコードの問題をレビューする際にトレーニング機会を統合することで、発見された問題や脆弱性と最も関連性の高い情報を即座に得られます。さらに、トレーニングがより小さく理解しやすいブロックで提供されるため、開発者は情報を保持し、将来的に脆弱なコードを使用するのを防ぐ可能性が高まります。ラリーが言うように、「フィードバックは学習の鍵」なのです。

最も重要なのは、開発者がより短時間でより多くの作業を完了し、安全で高品質なコードを提供する必要があることです。コードの脆弱性に対する状況に応じたトレーニングを組み込むことで、開発者のワークフローと体験を最適化し、定着率を向上させます。ラリーが40時間のトレーニング時間を節約する方法を語るのを聞いてみましょう!


Secure Code Warrior に関連性の高い学習を提供します。

デモに興味がありますか?下記からご予約ください。


リソースを確認する
リソースを確認する

以下のフォームに記入してレポートをダウンロードしてください

当社は、当社の製品および/または関連するセキュリティコードに関する情報を送信するため、お客様の許可を得たいと考えております。お客様の個人情報は常に慎重に取り扱い、マーケティング目的で他社に販売することは決してありません。

提出
SCW成功アイコン
SCWエラーアイコン
フォームを送信するには、「分析」Cookieを有効にしてください。完了後、いつでも再度無効にできます。

私たちはラリー・マッケローネ氏と対談し、セキュリティ分野のリーダーであるモダンアプリケーションセキュリティについて議論しました。同氏はコード分析と攻撃防御をソフトウェアに直接組み込む手法を提唱しています。また、コンテキスト学習が開発者に安全なコーディングを習得させる上でいかに効果的であるかについても話し合いました。

現代の開発者は、明日のサイバーセキュリティ上の脆弱性を防ぐという任務をますます担うようになっています。コードの脆弱性に関するトレーニングは提供可能ですが、通常は開発者の日常業務とは無関係で魅力のない形式で提供されます。開発者は顧客の要求を満たすために迅速にコードを書く必要があり、トレーニングなどの業務目標は後回しにされがちです。さらに、こうしたトレーニングが文脈から切り離され、長々としたプレゼンテーションや学習マニュアルの形で提供されると、その負担はさらに増大し、追加の努力がどのような利益をもたらすのかが見えにくくなります。

組織は、開発者の日常業務を妨げたり、彼らが好むツールやワークフローから遠ざけたりすることなく、どのようにして開発者に重要なセキュリティトレーニングを提供できるでしょうか?

答えは簡単です。コンテキスト学習を活用することで、開発者がすぐに利用できるトレーニングを提供します。Larryが以下の動画で、なぜこれが開発者にとって非常に強力なのかを説明しています。


開発者がコードの問題をレビューする際にトレーニング機会を統合することで、発見された問題や脆弱性と最も関連性の高い情報を即座に得られます。さらに、トレーニングがより小さく理解しやすいブロックで提供されるため、開発者は情報を保持し、将来的に脆弱なコードを使用するのを防ぐ可能性が高まります。ラリーが言うように、「フィードバックは学習の鍵」なのです。

最も重要なのは、開発者がより短時間でより多くの作業を完了し、安全で高品質なコードを提供する必要があることです。コードの脆弱性に対する状況に応じたトレーニングを組み込むことで、開発者のワークフローと体験を最適化し、定着率を向上させます。ラリーが40時間のトレーニング時間を節約する方法を語るのを聞いてみましょう!


Secure Code Warrior に関連性の高い学習を提供します。

デモに興味がありますか?下記からご予約ください。


ウェビナーを視聴する
始めましょう
もっと詳しく

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。

レポートを確認するデモを予約する
PDFをダウンロード
リソースを確認する
共有する:
リンクトインのブランドソーシャルx ロゴ
もっと知りたいですか?

共有する:
リンクトインのブランドソーシャルx ロゴ
作者
Klenda Martinez-Gasbarro
2021年7月26日発行

共有する:
リンクトインのブランドソーシャルx ロゴ

私たちはラリー・マッケローネ氏と対談し、セキュリティ分野のリーダーであるモダンアプリケーションセキュリティについて議論しました。同氏はコード分析と攻撃防御をソフトウェアに直接組み込む手法を提唱しています。また、コンテキスト学習が開発者に安全なコーディングを習得させる上でいかに効果的であるかについても話し合いました。

現代の開発者は、明日のサイバーセキュリティ上の脆弱性を防ぐという任務をますます担うようになっています。コードの脆弱性に関するトレーニングは提供可能ですが、通常は開発者の日常業務とは無関係で魅力のない形式で提供されます。開発者は顧客の要求を満たすために迅速にコードを書く必要があり、トレーニングなどの業務目標は後回しにされがちです。さらに、こうしたトレーニングが文脈から切り離され、長々としたプレゼンテーションや学習マニュアルの形で提供されると、その負担はさらに増大し、追加の努力がどのような利益をもたらすのかが見えにくくなります。

組織は、開発者の日常業務を妨げたり、彼らが好むツールやワークフローから遠ざけたりすることなく、どのようにして開発者に重要なセキュリティトレーニングを提供できるでしょうか?

答えは簡単です。コンテキスト学習を活用することで、開発者がすぐに利用できるトレーニングを提供します。Larryが以下の動画で、なぜこれが開発者にとって非常に強力なのかを説明しています。


開発者がコードの問題をレビューする際にトレーニング機会を統合することで、発見された問題や脆弱性と最も関連性の高い情報を即座に得られます。さらに、トレーニングがより小さく理解しやすいブロックで提供されるため、開発者は情報を保持し、将来的に脆弱なコードを使用するのを防ぐ可能性が高まります。ラリーが言うように、「フィードバックは学習の鍵」なのです。

最も重要なのは、開発者がより短時間でより多くの作業を完了し、安全で高品質なコードを提供する必要があることです。コードの脆弱性に対する状況に応じたトレーニングを組み込むことで、開発者のワークフローと体験を最適化し、定着率を向上させます。ラリーが40時間のトレーニング時間を節約する方法を語るのを聞いてみましょう!


Secure Code Warrior に関連性の高い学習を提供します。

デモに興味がありますか?下記からご予約ください。


目次

PDFをダウンロード
リソースを確認する
もっと知りたいですか?

もっと詳しく

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体を通じてコードを保護し、サイバーセキュリティを最優先とする文化を醸成するお手伝いをします。AppSecマネージャー、開発者、最高情報セキュリティ責任者(CISO)、あるいはセキュリティに関わるあらゆる方々の組織において、不安全なコードに関連するリスクの低減を支援します。

デモを予約するダウンロード
共有する:
リンクトインのブランドソーシャルx ロゴ
リソースセンター

入門に役立つリソース

さらに多くの投稿
リソースセンター

入門に役立つリソース

さらに多くの投稿