セキュリティ変革とDevSecOpsの3つの顔
2019年3月8日
0 分で読めます今週、QCon Londonで「セキュリティ変革」トラックを担当する機会に恵まれました。デジタルトランスフォーメーションや、開発と運用のプラクティスをどう変えるかについてはよく議論されますが、それに合わせてセキュリティをどう変えるべきかは、あまり話題にならないと感じています。このトラックではまさにこのテーマを取り上げ、Michael Brunton-spall、Gareth Rushgrove、Shraya Ramani、Kevin Gilpinという素晴らしい登壇者をお迎えできたことをうれしく思います。各セッションに多くの方(少なくとも100人)が参加してくださったのも印象的でした。開発者がセキュリティについてもっと学び、自分たちのセキュリティプラクティスを進化させたいと考えていることが伝わってきました。
私は「DevSecOpsの3つの顔」と題して講演し、この言葉が何を意味するのかについて、私なりの視点をお話ししました。この言葉を、セキュリティを組み込んだDevOpsテクノロジー、DevOpsの手法を守るためのセキュリティ、そしてDevOpsの共有オーナーシップという考え方へのセキュリティの組み込み、という3つの側面から考えると分かりやすいと思います。スライドを添付しています。ご質問があれば、twitterでお気軽にご連絡ください。
最後にひと言。QConは私のお気に入りのカンファレンスの一つで、今回のようなトラックにぴったりの場でした。参加者の多くは、深い議論ができるだけの経験を持ち、世の中は白黒はっきり分けられるものではなく、完璧な解決策もないと理解できるほど実践的です。さらに、カンファレンスの運営も見事で、私がこれまで見た中で最高の参加者フィードバックを集めていました。



