Skip to main content

セキュリティ変革とDevSecOpsの3つの顔

2019年3月8日

0 分で読めます

今週、QCon Londonで「セキュリティ変革」トラックを担当する機会に恵まれました。デジタルトランスフォーメーションや、開発と運用のプラクティスをどう変えるかについてはよく議論されますが、それに合わせてセキュリティをどう変えるべきかは、あまり話題にならないと感じています。このトラックではまさにこのテーマを取り上げ、Michael Brunton-spall、Gareth Rushgrove、Shraya Ramani、Kevin Gilpinという素晴らしい登壇者をお迎えできたことをうれしく思います。各セッションに多くの方(少なくとも100人)が参加してくださったのも印象的でした。開発者がセキュリティについてもっと学び、自分たちのセキュリティプラクティスを進化させたいと考えていることが伝わってきました。

私は「DevSecOpsの3つの顔」と題して講演し、この言葉が何を意味するのかについて、私なりの視点をお話ししました。この言葉を、セキュリティを組み込んだDevOpsテクノロジー、DevOpsの手法を守るためのセキュリティ、そしてDevOpsの共有オーナーシップという考え方へのセキュリティの組み込み、という3つの側面から考えると分かりやすいと思います。スライドを添付しています。ご質問があれば、twitterでお気軽にご連絡ください。

最後にひと言。QConは私のお気に入りのカンファレンスの一つで、今回のようなトラックにぴったりの場でした。参加者の多くは、深い議論ができるだけの経験を持ち、世の中は白黒はっきり分けられるものではなく、完璧な解決策もないと理解できるほど実践的です。さらに、カンファレンスの運営も見事で、私がこれまで見た中で最高の参加者フィードバックを集めていました。

Guy Podjarnyによる「DevSecOpsの3つの顔」と題したタイトルスライド。Snykのブランドロゴと、犬をモチーフにしたロゴが描かれています。

カテゴリー:

続きを読む

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

illustration hero ai
Blog

Agentic AppSecとは?

Agentic AppSecが、根拠に基づき、範囲を限定され、独立して検証されるAIエージェントを活用して、アプリケーションセキュリティの一連のプロセスを実行する方法をご紹介します。

Blog

Evo ADSのエージェント動作ガバナンスが一般提供開始:MCPの利用を管理

Evo ADSのエージェント動作ガバナンスが、MCPガバナンスから一般提供を開始しました。主要なAIコーディングエージェント全体で、MCPサーバーの利用を検出、承認、監視、記録、ブロックできます。