The Big Fixに参加しよう:プロジェクトのセキュリティ脆弱性修正に取り組む24時間ライブ配信
DeveloperSteve Coochin
2022年2月21日
0 分で読めます開発者やセキュリティ担当者がアプリケーションやオープンソースプロジェクトのセキュリティ脆弱性を修正できるよう支援する、2022年のキャンペーン「The Big Fix」には、世界中から多くの方にご参加いただいています。これまでにキャンペーンに参加した開発者は、28,000件を超えるプロジェクトで30万件以上の脆弱性を特定し、世界各地のプロジェクトリポジトリに6万件以上の修正を適用しました。修正対象はPHP、Java、Node.js、Ruby、Dockerコンテナイメージ、Infrastructure as Code(IaC)プロジェクトなど、さまざまな言語やプラットフォームに及びます。

The Big Fix 2022の壮大なフィナーレとして、2月25日から世界各地のゲストを迎え、24時間のライブ配信イベントを開催します。サプライチェーンセキュリティ、オープンソースセキュリティ、学術界におけるアプリケーションセキュリティ、セキュリティチャンピオンプログラムの運営方法について専門家から学びましょう。Node.jsやJavaアプリケーションのハッキングから、DockerコンテナやKubernetesデプロイへの侵入まで、技術を深掘りするセッションもお届けします。すべてライブです!
ライブ配信を見る
2月25日にTwitchまたはYoutubeで配信に参加し、Snykのデベロッパーアドボケイト、コミュニティのセキュリティ専門家、そしてセキュリティを大切にする仲間のエンジニアと一緒に、プロジェクトのセキュリティ脆弱性を修正しましょう。
参加方法をお探しですか?まずはThe Big Fixの概要をご覧ください。

ライブ配信では何が行われるの?
世界各地の地域向けにどんなセッションが予定されているのか、スケジュールを見てみましょう!
アジア太平洋(APJ)
配信はアジア太平洋地域の午前0時(GMT、AEDTでは午前11時)に、ホストを務める私、DeveloperSteveとともにスタートします。イベントの概要を紹介し、これまでに寄せられた修正の一部を取り上げます。参加方法や始め方もご案内します。早めに始めたい方は、ぜひDiscordに参加して修正に取り組んでください。
最初の9時間のプログラムを担当します。APJ地域のさまざまな国から、複数のエコシステム、コーディング、テクノロジー分野で活躍する素晴らしいゲストスピーカーを迎え、コーディングも行います。
配信に最初に登場するゲストは、CTF優勝者でセキュリティを学ぶmyDonutです。昨年、Hack The Boxで見事優勝したばかりのmydonutが、The Big Fixの配信で「何でも聞いてください(AMA)」形式のインタビューに登場します。
学生に続いて、今度は講師の登場です。APJ配信には、DDLSでセキュリティを専門とするテクニカルトレーナー、Louis Cremenが出演します。Louisとともに、アプリやインフラを安全に保つためのリソースを確認し、もちろんコードやテクノロジーについても話し合います。

「続いて、Xero DeveloperのGrace Benedek Rooneyを迎え、安全でPCIに準拠したアプリ開発について話します。」

サーバースタックのモニタリングを実際に試してみましょう。次にライブ配信へ登場するSteve Ngが、New Relicが提供するリアルタイムモニタリングを紹介します。

続いて、Fl0のNatalie Byrgiotisが参加し、Snykとの新しいインテグレーションを備えた最新プラットフォームをデモします。

APJ地域を移動し、日本から配信をお届けします。東京の素晴らしいSnykの同僚たちにバトンを渡し、日本語の特別セッションを開催します。ホストでセールスエンジニアのToshi Aizawaが、アプリケーションセキュリティとインフラのセキュリティ対策について話します。続いて、DIVXのCTO、Yuya Takimaが加わり、日本のマイクロブログサイトQiitaに最近公開された記事とコードの解説を紹介します。
地域の次のセッションにはVandana Verma Sehgalが登場し、経験豊富なセキュリティプロフェッショナルのGopal Guptaと、アプリを保護する必要性について話します。続いて、BarcoのSoumen Mukherjeeとともに、SDLCでセキュリティを最優先するアプローチを取り上げます。

Brian Vermeerとヨーロッパのタイムゾーンのチームにバトンを渡す前に、APJ最後のスピーカーを迎えます。Coder Academyのテクニカルトレーナーで、Brisbane Tech NewbiesミートアップのオーガナイザーでもあるAshley Wilsonが、DevSecOpsスペシャリストとしてのキャリアの始め方について話します。

この地域最後のスピーカーは、Pixel Onionのディレクター、Solihin Jinataです。コミュニティやコード、Drupalへの貢献について話します。
ヨーロッパ
The Big Fixのライブ配信当日、ヨーロッパのセッションが始まります。コーヒーを用意して、丸一日のプログラムに備えましょう。淹れたてのJavaを片手に、Brian Vermeerが振り返りやデモ、エピソードを紹介します。その後、SnykのLiran Talにバトンを渡し、Node.jsのセキュリティ脆弱性のハッキングとパッチ適用について詳しく話します。
一日を通して、Waleed Arshad、Noa Moshe、Oren Hacohen、Matt Jarvis、Lil Kastilioなど、多くのゲストが登場します。
The Big Fixのライブ配信を北米地域に引き継ぐ前に、最後のスピーカーとしてIBM Developer AdvocateのGrace Janssenを迎え、「母なる自然からのセキュリティに関するアドバイス」について話します。

北米
The Big Fixのライブ配信、最後の地域となる北米の一日は、Brian Clarkがスタートを切ります。SnykのNate Michalovと実践的なコーディングに取り組んだ後、Hackeroneのシニアセキュリティテクノロジスト、Kayla Underkofflerが配信に参加します。

一日を通して、Sysdig、Stripe、Rapid7、Stackhawk、Atlassian、Codefreshなどの企業から、多くのスピーカーやプレゼンターが参加します。DockerのDeveloper Relations責任者、Peter McKeeは、テストについて、そしておなじみの「でも、自分のマシンでは動いたのに!」という話題について語ります。

The Big Fixへの参加方法
24時間のライブ配信が楽しみですか?The Big Fixは1か月にわたるイベントで、すでに始まっています。こちらからイベントに登録し、プロジェクトをSnykに接続してセキュリティ脆弱性を修正すると、無料Tシャツを獲得できます!
#thebigfixを付けてぜひツイートしてください。修正を続け、ライブ配信もお見逃しなく!
