Skip to main content

DevOpsとオープンソースセキュリティに共通すること

2016年8月16日

0 分で読めます

先日、新しいO’Reilly Securityポッドキャストに出演し、Courtney Nashと対談する機会に恵まれました。とても有意義な会話となり、次のような重要なテーマを取り上げました。

  • 開発者がセキュリティに責任を持つべき理由と、これまでそうしてこなかった理由

  • DevOpsの革命をセキュリティの世界にどう取り入れるか

  • オープンソースセキュリティの向上に、それぞれがどのような役割を果たせるか

  • より実践的な、オープンソースコンポーネントの脆弱性への対処

Courtneyは素晴らしいインタビュアーであり、それ自体が優れた専門家でもあります。この対談には、アプリケーションセキュリティを前進させる方法について、価値ある内容がたくさん詰まっていたと思います。ぜひお聴きください。iTunesまたはSoundCloudからお聴きいただけます。以下に埋め込んであります。

O'Reilly Radar – オープンソースをより安全にする方法について語るGuy Podjarnyを聴く

O’Reilly Security:The Defenders Conference

このポッドキャストは、O’Reillyが最近セキュリティ分野へ活動を広げたことを受けて実現しました。O’Reillyがセキュリティに取り組むことを、私はとても嬉しく思います。開発者に広くリーチし、開発者に寄り添うそのアプローチは、セキュリティを開発に自然に取り入れるうえで大きなインパクトをもたらすと考えているからです。ポッドキャストでも触れられているように、セキュリティは、ほとんどのテーマと同様、人に関わるものです。DevOpsで培った文化と意識をセキュリティの世界に持ち込めれば、私たちが実現できるセキュリティの水準に大きな変化をもたらせるでしょう。

O’Reillyがセキュリティ分野で展開する取り組みの柱となるのが、新たに開催されるカンファレンスです。「O’Reilly Security」という、ややありきたりな名称が付けられています。多くのセキュリティカンファレンスとは異なり、最新の研究や目新しいハッキング手法に焦点を当てるのではなく、方程式のもう一方、つまり防御する側に注目しています。幅広いセキュリティ分野を扱いますが、どの分野でも、いかに効果的に防御できるかに焦点を当てています。

文化、ツール、プラクティス、事例研究などを取り上げます。「セキュリティ」が職務上の肩書きに含まれていなくても、ぜひ参加してみてください。詳細はO’Reilly Securityのウェブサイトでご確認いただけます。SEC20コードを使うと20%割引になります。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップを視聴して、CTFの課題の解き方を学びましょう。