DevSecOpsを始めるための5つの重要な学びDevSecOpsの始め方をテーマにしたDevSecConの最近のコミュニティコールで、DevSecConコミュニティのセキュリティ専門家が、この重要な分野に取り組むための実践的なアドバイスや具体的な手順、知見を共有しました。ここでは、コールから得られた5つの重要なポイントを紹介します。
プロンプトインジェクションを理解する:手法、課題、リスクプロンプトインジェクション攻撃とは、攻撃者が大規模言語モデル(LLM)の出力を操作するために、欺瞞的なテキストを意図的に作成して入力する、生成AIに対するセキュリティ上の脅威です。
SOC 2を煩わしさなく取得:開発者向けアテステーションガイドセキュリティテストの統合、監査の効率化、迅速で安全な開発を支えるワークフローによって、SOC 2コンプライアンスを簡素化する方法をご紹介します。
最新のNode.js APIドキュメントを提供するMCP Serverの構築方法このチュートリアルでは、Anthropic公式のModel Context Protocol(MCP)SDKを使って、Node.jsで基本的なMCP Serverを構築する方法を解説します。
高い開発速度と低いリスク:スピードを落とさずにイノベーションを守る方法高速な開発におけるセキュリティにお悩みですか?SDLCに開発者ファーストのセキュリティを組み込む方法をご紹介します。チームがスピードを犠牲にすることなくイノベーションを守り、ビジネスリスクを低減できるよう支援します。
Gemini Code Assistで安全なコードを生成するSnykのMCPサーバーがGemini Code Assistと連携し、AI生成コードのセキュリティ脆弱性を自動でスキャンして修正する仕組みを解説します。安全な開発ワークフローを実現しましょう。
開発からデプロイまで:AI主導のセキュアなWebアプリケーションエコシステムの構築複雑なAPIへの対応から高度なAI主導型脅威への対抗まで、最新のWebアプリケーションを保護するうえでの重要な課題を解説します。開発ライフサイクルのあらゆる段階で、堅牢なAI搭載セキュリティ対策を効果的に組み込む方法をご紹介します。
Dockerを使ってMCPサーバーを実行する方法ローカルでのMCPサーバーのインストールやセキュリティ上の懸念にお困りですか?Dockerを使ってデプロイを簡素化し、セキュリティを強化して、ワークフローを効率化する方法をご紹介します。Qodo Genなどのツールを使った例も掲載しています。
MCPサーバーの関数ハンドラーにおけるパストラバーサルの脆弱性を防ぐベストプラクティスとSnyk CodeのSASTツールを活用してMCPサーバーを保護し、セキュリティ問題が発生する前に検出・修正する方法をご紹介します。
アプリケーションセキュリティにTypeScriptだけで十分か?TypeScriptのセキュリティにおけるセキュリティ制御と誤解とは何でしょうか。TypeScriptアプリケーションの保護には、多層的なアプローチが必要です。
プロンプトエンジニアリングとは?開発者とチームのための実践ガイドプロンプトエンジニアリングとは何か、LLMの出力をどう改善するのかを解説。効果的で安全なAIプロンプトを書くために必要なツールや手法も紹介します。