Skip to main content

誇大な期待を超えて:DevSecCon 2025に参加すべき5つの大きな理由

2025年10月14日

0 分で読めます

AIはソフトウェア開発に革新をもたらす一方で、新たなセキュリティ上の複雑さも生み出しています。開発リーダーの皆さんは、もはや単にコードを書くチームを管理しているだけではありません。AIが生成する脆弱性が現実となり、開発ライフサイクル全体を包括的に可視化する必要性がこれまで以上に高まる、新たなエコシステムに対応しています。また、セキュリティリーダーの皆さんには、セキュリティを犠牲にすることなく、このAI主導の現実を実現する責任があります。

だからこそ、来週水曜日、2025年10月22日のDevSecConをお見逃しなく。

これは単なるセキュリティカンファレンスではありません。DevSecConは、開発とセキュリティのリーダーが一堂に会し、今直面する戦略的課題について話し合い、明日のセキュアな開発プラクティスを築く場です。AI時代にビジネスを安全に拡大するための道筋を示し、誇大な期待の先へと進みます。

当日取り上げる主なテーマをご紹介します。

1. AppSecチームをタスク管理から戦略的ガバナンスへと進化させる 

アプリケーションセキュリティチームが、チケットを修正するよう開発者に催促することに追われていませんか?このような事後対応型のアプローチでは規模を拡大できず、AppSecの役割が戦略的なリスク低減ではなく、タスク管理にとどまってしまいます。DevSecConでは、セキュリティ機能をどのように進化させるかを探ります。資産を包括的に可視化し、リスクに基づいて優先順位を付ける戦略を掘り下げ、AppSecチームをボトルネックから戦略的パートナーへと変革します。ビジネスが安全かつ迅速に前進できるよう支援しましょう。

関連セッション: 「AppSecの進化:タスク管理から戦略的ガバナンスと予防へ」(午後12:35~1:00)。このセッションでは、テーマそのものを取り上げます。内容では、戦略的ガバナンスの中核となる柱として、検出範囲、リスクベースの優先順位付け、分析、適用について解説します。

2. ゲートではなくガードレールで開発者を支援する

開発者には迅速な作業が求められます。ワークフローを止めるセキュリティチケットは、大きな妨げになります。真のDevSecOps成熟度とは、開発者をブロックすることではなく、開発者を支援することです。SDLCの摩擦を取り除き、セキュアな開発プラクティスを構築する方法を学びましょう。Snykプラットフォームが開発者のワークフローにシームレスに統合され、より効果的な優先順位付けを実現することで、チームが摩擦なくイノベーションを進め、セキュアなコードをより迅速にリリースできる仕組みをご紹介します。

関連セッション:

  • 「シフトレフトの先へ:AI時代に摩擦のないDevSec体験を実現する」(午後12:10~12:35)。このセッションでは、開発者の生産性を維持するための開発者ワークフローとSnykのインテグレーションに焦点を当て、開発者をブロックするのではなく支援するという目標を後押しします。

  • 「優先順位付けのもぐら叩きを解消:信頼に基づく自動修復」(午後1:00~1:25)。従来の優先順位付けが、今日の膨大な規模に対応できなくなっている理由をご紹介します。Snykは新たな視点として、アップグレードによって破壊的変更が生じる可能性を予測し、安全で簡単な修正を特定するデータ駆動型スコアを導入します。この方法を採用することで、チームはより効率的な自動修復ワークフローへ移行できます。低リスクの問題を確信を持って修正し、ノイズを取り除いて、最も重要な脆弱性に注力できるため、より多くのリスクをより迅速に低減できます。

3. 重要な指標を測定する:プログラムの成果を証明する

セキュリティリーダーとして、組織全体のリスク態勢を管理し、セキュリティプログラムの成果を報告する責任があります。しかし、リスク低減、カバレッジ、セキュアなプラクティスの導入状況を的確に捉える有意義なレポートを作成することは、依然として大きな課題です。DevSecConでは、組織全体にわたるAppSecプログラムの健全性を効果的に測定するためのセッションを開催します。高度な分析を活用し、検出された問題、修正された問題、そしてセキュリティ態勢への全体的な影響を報告する方法を学びましょう。

関連セッション:「AppSecの進化:タスク管理から戦略的ガバナンスと予防へ」(午後12:35~1:00)。タスク管理から戦略的ガバナンスへ進化するには、セキュリティ態勢への全体的な影響を報告できることが不可欠です。このセッションでは、測定に必要なデータを生み出す活動を具体的に取り上げます。戦略的ガバナンスを語るうえで、その成果を測定する方法は欠かせません。これは、高度な分析やリスクエクスポージャーレポートなどの機能を通じてSnykが提供する価値の重要な要素です。

4. AIコード革命に対応する

このテーマでは、AIがもたらす新たな複雑さに取り組みます。AIが生成するコードは脆弱性を多く含むことがあり、セキュリティチームはAIの利用箇所を把握できていません。解決策は、AIのワークフローにセキュリティを直接組み込み、最初からセキュアなコードを積極的に生成することです。

関連セッション: 「開発の初期段階からセキュアに:AIコード革命に対応する」(午後1:25~1:50)。このセッションでは、AIワークフローにセキュリティを組み込むことで、AIコードアシスタントがもたらす「甚大なセキュリティリスク」にSnykがどのように対処するのかを学び、「開発の初期段階からセキュアに」という原則を実現する方法をご紹介します。

5. AI搭載アプリの新時代にセキュリティを広げる

AIが生成するコードに加え、LLM、エージェントなどのコンポーネントが、現代のアプリケーションアーキテクチャの基盤になりつつあります。この新時代のアプリケーションは、新たなリスクや攻撃の可能性を数多く生み出しています。これらを保護するには、新しいアプローチが必要です。 

関連セッション:「エージェント型アプリケーションにはエージェント型セキュリティソリューションが必要」(午後1:50~2:15)。AIアプリケーションのセキュアなイノベーションを実現するには、独自のエージェント型セキュリティオーケストレーションシステムを活用する、新しいタイプのセキュリティチーム、AI Security Engineersが必要です。このセッションでは、こうしたシステムが担うべき主要なタスクと、オーケストレーションによってAIネイティブアプリに対する複雑な脅威を可視化し、理解し、対処できる可能性を探ります。

DevSecCon 2025に参加登録する

DevSecConは、AI時代に自信を持ってリーダーシップを発揮するために必要な知見と戦略を得る機会です。10月22日に参加して、効果的であるだけでなく、ビジネスを戦略的に支えるセキュリティプログラムの構築方法を学びましょう。

2025年10月22日

DevSecCon 2025 - AIネイティブへの移行を安全に

10月22日、開発とセキュリティのリーダーとともに、AI時代にビジネスを安全に拡大する方法を学びましょう。今すぐDevSecConに登録して、AIによるコード革命を乗りこなす方法を業界のリーダーから学びましょう。

カテゴリー: