Skip to main content

Snyk LearnがNIST NICE Workforce Frameworkに準拠

feature snyk learn green

2023年6月7日

0 分で読めます

開発者を第一に考えたサイバーセキュリティ教育プラットフォーム、Snyk Learnが、米国国立標準技術研究所(NIST)のNational Initiative for Cybersecurity Education(NICE)Frameworkに準拠したことをお知らせします。教育コンテンツをNICE Frameworkに準拠させることで、サイバーセキュリティ業界で活躍するために必要な知識、スキル、能力を学習者が身につけられる、包括的かつ標準化された教育を提供します。

NIST NICE Frameworkは、サイバーセキュリティの業務を分類・説明するための共通言語を提供する、包括的なサイバーセキュリティ人材フレームワークです。7つのカテゴリーで構成され、それぞれのカテゴリーには、サイバーセキュリティ業務の固有の側面を捉えた複数の専門分野が含まれています。Snyk Learnのレッスンは、以下のカテゴリーに対応しています。

  • セキュアなプロビジョニング

  • 運用と保守

  • 保護と防御

  • 監督と開発

インタラクティブな脆弱性レッスンでは、開発プロセス全体を通じて、セキュアな設計と安全なアプリケーションの構築を学べます。また、保守の重要性を伝え、アプリケーション全体で効果的なセキュリティを構築・維持する方法を開発者に教えています。すべての脆弱性レッスンには、脆弱性を特定し、コード例を使ってその対策方法を具体的に解説する緩和策のセクションが含まれています。さらに、セキュリティとサイバーセキュリティ業務に関する開発と啓発の両方を推進しています。

order_priceポインターの削除とnullptrへの再設定を強調表示したC++コード。ダングリングポインターを防ぐためのガイダンスも示しています。

Snyk LearnをNICE Frameworkに準拠させるメリット

Snyk LearnをNICE Frameworkに準拠させることで、プラットフォームのコンテンツがフレームワークで定められた具体的な知識、スキル、能力(KSA)やタスクに対応し、より体系的で包括的なサイバーセキュリティ教育を実現します。

  • 標準化された学習:Snyk Learnのサイバーセキュリティ教育は、業界で認められた基準に準拠しており、一貫性のある包括的な学習体験を提供します。

  • 幅広い分野を網羅:NICE Frameworkではサイバーセキュリティ業務が幅広く分類されているため、Snyk Learnのコンテンツも多様なトピックやKSAを網羅し、さまざまなサイバーセキュリティの課題に取り組むために必要な知識を学習者が身につけられます。

  • スキルの証明:Snyk Learnを通じて、学習者はサイバーセキュリティのスキルを検証し、採用候補者としての能力を示すことで、業界での就業機会を広げられます。

  • 目的に合わせた学習パス:特定のカテゴリーや専門分野に基づく学習パスを用意しているため、学習者は自身のキャリア目標に最も関連する分野に集中できます。

  • 柔軟に進化するカリキュラム:NICE Frameworkが変化し続けるサイバーセキュリティの状況に合わせて進化するのに応じて、Snyk Learnもコンテンツを継続的に更新・改善し、学習者が最新の動向を把握できるようにします。

Snyk Learnが「NICE」な理由をご紹介

Snyk LearnをNIST NICE Frameworkに準拠させることで、質の高いサイバーセキュリティ教育を提供するという私たちの取り組みをさらに強化します。体系的で包括的、かつ標準化された学習が、次世代のサイバーセキュリティ人材を育成するうえで不可欠だと考えています。今すぐSnyk Learnで学習を始め、サイバーセキュリティ業界で活躍するためのスキルを身につけましょう。

学習を始める際におすすめのコンテンツをご紹介します。

続きを読む

Blog

フロンティアモデルは脆弱性を発見した。攻撃者だけがエクスプロイトチェーンを見つけた。

静的解析で欠陥は見つかりましたが、ライブ攻撃テストで侵害につながる連鎖を実証できたのは唯一でした。Evo COS、Claude Security、Claude Code Securityを比較します。

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。