Skip to main content

ASPMマスタークラスのご紹介

blog feature ai violet

2024年3月12日

0 分で読めます

開発チームがソフトウェアをより速く、柔軟に構築するようになる中、アプリケーションセキュリティポスチャ管理(ASPM)は、リスク管理に欠かせない取り組みとして急速に広がっています。Gartnerの調査では、2026年までに全組織の40%超がASPMを導入すると予測されています。

Snykの最新マスタークラスシリーズ「Unlocking AppSec Excellence」では、ASPMについて市場への理解を促し、アプリケーションセキュリティのリーダーが効果的なリスクベースのAppSecプログラムを構築する方法を解説します。

参加者は、リスク管理を優先するAppSec施策の立案、効果を測るKPIの設定、そしてエンジニアリングチームと経営層の円滑な連携を実現する方法を学びます。

以下でコースのカリキュラムを確認し、ぜひ登録をご検討ください。組織のニーズに合わせたAppSecプログラムの開発、運営、拡大に必要なツールと専門知識を身につけられます。

AppSecを極めるためのASPMの6つの基本

各ウェビナーでは、SnykのSMEがAppSecプログラムにASPMを取り入れる方法をテーマに解説します。各章の内容は次のとおりです。

第1章:ASPM入門|ASPMでより優れたAppSecプログラムを構築 Snyk、DevRel、シニアセキュリティアドボケイトのSonya Moissetが登壇します。AppSecプログラム構築の基本原則に加え、ASPMの中核となる原則、それらの適用と拡大について学びます。

第2章:AppSecの現状把握:可視性とカバレッジ Snykのエンジニアリングディレクター、Chen Gour-Arieが登壇します。「資産」の定義方法と、リソースを最適に活用し、十分なカバレッジを確保するためのギャップ分析について学びます。

第3章:リスクベースの青写真を作成する Developer RelationsディレクターのMicah Silvermanと、SentinelOneのクラウドセキュリティリーダーRick Bosworthが登壇します。リスクベースのAppSec管理について学びます。

第4章:次のゼロデイに備える Snykのシニアリサーチエンジニア、Omer Yaronと、SysdigのフィールドCISO、Alex Lawerenceが登壇します。資産の優先順位付けとAppSecインシデント対応計画の作成方法を学び、インシデント対応管理を強化します。

第5章:成功を測定する SnykのフィールドCTO、Clinton Hergetが登壇します。関係者ごとに適切な指標とKPIを用いて、プログラムの成果を評価します。

第6章:チームの力を引き出す:信頼の文化を築く Googleのセキュリティリレーションズリーダー、Vandana Verma Sehgalと、スタッフクラウドセキュリティアドボケイトのMichele Chubirkaが登壇します。さまざまな関係者とその役割、動機を理解し、セキュリティを通じて信頼とオーナーシップの文化を育む方法を学びます。

1~2回のセッションだけを視聴することも、全6回に参加してコースを完全に受講することもできます。シリーズ全体に登録した参加者には、次の特典があります。

  • 全6回のウェビナーセッションを視聴できます。

  • チートシートを入手できます。

  • 各ウェビナーの内容をまとめた章を通じて、包括的なASPMプレイブックを作成できます。

  • 最大6単位のCPEクレジットを取得できます。

  • ASPMマスタークラス修了証明書を取得できます。

最初の3回はライブ配信ですが、今からでも参加できます。ライブウェビナーに参加するには今すぐ登録してください。または、各オンラインイベントをオンデマンドで視聴して、組織でASPMを主導する準備を整えましょう。

SnykでDevSecOpsを加速

SnykとAccentureの知見を活用して、アプリケーションの複雑化やAIのハルシネーションに対処し、開発チームとセキュリティチームの連携を促進しましょう。

カテゴリー:

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。

illustration hero ai
Blog

Agentic AppSecとは?

Agentic AppSecが、根拠に基づき、範囲を限定され、独立して検証されるAIエージェントを活用して、アプリケーションセキュリティの一連のプロセスを実行する方法をご紹介します。