Skip to main content

誇大広告を超えて: DevSecCon 2025に参加すべき5つの主要な理由

2025年10月14日

0 分で読めます

AIはソフトウェア開発に革命をもたらしていますが、同時に新たなセキュリティの複雑性も導入しています。開発リーダーとして、もはやコードを書くチームを管理するだけではありません。AI生成の脆弱性が現実となり、開発ライフサイクル全体への包括的な可視性の必要性がこれまで以上に重要になっている新しいエコシステムをナビゲートしているのです。そしてセキュリティリーダーとして、セキュリティを犠牲にすることなく、このAI駆動の現実を可能にする責任があります。

だからこそ、2025年10月22日(水)に開催されるDevSecConを見逃すわけにはいきません。

これは単なるセキュリティカンファレンスではありません。DevSecConは、開発リーダーとセキュリティリーダーの両方が集まり、今日の戦略的課題について議論し、明日のセキュアな開発プラクティスを構築する場です。私たちは誇大広告を超えて、AI時代にビジネスを安全に拡大するための青写真を提供します。

以下が、私たちが取り組む中心的なテーマです。

1. AppSecチームをタスク管理から戦略的ガバナンスへ昇華させる

あなたのアプリケーションセキュリティチームは、開発者を追いかけてチケットを修正させることに追われていませんか?この反応的なアプローチはスケールせず、AppSecの役割を戦略的リスク削減ではなくタスク管理に縮小してしまいます。DevSecConでは、セキュリティ機能を向上させる方法を探ります。包括的な資産の可視性とリスクベースの優先順位付けを提供する戦略を深く掘り下げ、AppSecチームをボトルネックから、ビジネスが安全かつ迅速に前進できるようにする戦略的パートナーへと変革します。

関連セッション: 「AppSecの進化:タスク管理から戦略的ガバナンスと予防へ」(午後12時35分〜午後1時00分)。このセッションは、名前の通りこのテーマに直接取り組みます。その説明では、戦略的ガバナンスの中核となる柱、すなわち発見カバレッジ、リスクベースの優先順位付け、分析、実施について概説しています。

2. ゲートではなくガードレールで開発者をエンパワーする

開発者は迅速に動く必要があり、ワークフローをブロックするセキュリティチケットは大きな混乱です。真のDevSecOpsの成熟度は、開発者をブロックすることではなく、彼らを可能にすることです。SDLCから摩擦を取り除くことで、セキュアな開発プラクティスを構築する方法を学びましょう。Snykプラットフォームが開発者のワークフローにシームレスに統合され、より効果的な優先順位付けを提供し、チームが摩擦なく革新し、セキュアなコードをより速く出荷できるようにする方法をご覧ください。

関連セッション:

  • 「シフトレフトを超えて:AI時代における摩擦のないDevSecエクスペリエンスの採用」(午後12時10分〜午後12時35分)。このセッションは、開発者のワークフローと、開発者の生産性を維持するのに役立つSnyk統合に焦点を当て、開発者をブロックするのではなくエンパワーするという目標を直接サポートします。

  • 「優先順位付けのモグラ叩きを解決する:信頼に基づく自動修復」(午後1時00分〜午後1時25分)。従来の優先順位付け方法が今日の大規模なスケールで失敗している理由をご覧ください。これは新しいレンズであり、Snykはアップグレードが破壊的変更を引き起こす可能性を予測することで、安全で簡単な修正を特定するデータ駆動型スコアを導入しています。このアプローチを採用することで、チームはより効率的な自動修復ワークフローに移行でき、低リスクの問題を自信を持って修復し、ノイズを排除し、最も重要な脆弱性に努力を集中させることができ、最終的により多くのリスクをより速く削減できます。

3. 重要なことを測定する:プログラムの成功を証明する

セキュリティリーダーとして、組織全体のリスク態勢とセキュリティプログラムの成功について報告する責任があります。しかし、リスク削減、カバレッジ、セキュアなプラクティスの採用を真に捉える意味のある報告は、依然として大きな課題です。DevSecConでは、組織全体でAppSecプログラムの健全性を効果的に測定するのに役立つセッションを特集します。高度な分析を活用して、何が発見され、何が修正され、セキュリティ態勢への全体的な影響について報告する方法を学びましょう。

関連セッション:「AppSecの進化:タスク管理から戦略的ガバナンスと予防へ」(午後12時35分〜午後1時00分)。タスク管理から戦略的ガバナンスへと進化するには、リーダーはセキュリティ態勢への全体的な影響について報告できなければなりません。このセッションは、測定に必要なデータを生成する活動を直接指摘しています。戦略的ガバナンスについて議論することは、その成功を測定する方法に触れずには不完全であり、これは高度な分析やリスクエクスポージャー報告などの機能を通じたSnykの価値提案の重要な部分です。

4. AIコード革命を制御する

このテーマは、AIによって導入された新しい複雑性に取り組みます。AI生成コード自体がしばしば非常に脆弱であり、セキュリティチームはAIがどこで使用されているかの可視性を欠いています。解決策は、セキュリティをAIワークフローに直接組み込み、最初から積極的にセキュアなコードを生成することです。

関連セッション: 「始まりからセキュア:AIコード革命を制御する」(午後1時25分〜午後1時50分)。このセッションでは、SnykがAIコードアシスタントからの「大規模なセキュリティリスク」にどのように対処するかを学びます。セキュリティをAIワークフローに組み込むことで、「始まりからセキュア」の原則を体現しています。

5. AI駆動アプリの新時代へのセキュリティの拡張

AI生成コーディングに加えて、LLM、エージェント、その他のコンポーネントが最新のアプリケーションアーキテクチャの基礎的な部分になりつつあります。この新しいアプリケーションの時代は、潜在的なリスクと攻撃の全く新しい世界を開いています。それらを保護するには、新しいアプローチが必要です。

関連セッション:「エージェンティックアプリケーションにはエージェンティックセキュリティソリューションが必要」(午後1時50分〜午後2時15分)。セキュアなAIアプリケーションイノベーションを可能にするには、独自のエージェンティックセキュリティオーケストレーションシステムを活用するAIセキュリティエンジニアという新しい種類のセキュリティチームが必要です。このセッションでは、これらのシステムがカバーする必要がある中核的なタスクと、AIネイティブアプリに対する複雑な脅威を見て、理解し、対処するためにオーケストレーションが提示する機会を探ります。

DevSecCon 2025の席を確保しましょう

DevSecConは、AI時代に自信を持ってリードするために必要な洞察と戦略を得る機会です。10月22日にご参加いただき、効果的であるだけでなく、ビジネスの戦略的イネーブラーでもあるセキュリティプログラムを構築する方法を学びましょう。

2025年10月22日

DevSecCon 2025 - AIネイティブへの移行を保護する

10月22日に開発とセキュリティのリーダーたちと共に、AI時代においてビジネスを安全に拡大する方法を学びましょう。DevSecConに今すぐ登録して、AIコード革命を制御する方法について業界のリーダーたちから話を聞きましょう。

カテゴリー: