Skip to main content

The Big Fixを発表:すべてのソフトウェアを安全に

著者
blog feature big fix

2023年2月14日

0 分で読めます

ソフトウェアを愛していますか?今年のバレンタインデーは、The Big Fixに参加して、オープンソースとクローズドソースのコードに残るセキュリティ脆弱性を修正し、ソフトウェアに愛を示しましょう! 

The Big Fixは、開発者とセキュリティ専門家が集まり、脆弱性を修正して、誰もがより安全にソフトウェアを利用できるエコシステムの実現を目指す、1か月間の修正イベントです。セキュリティ経験のレベルを問わず、あらゆる開発者がソフトウェアの脆弱性を見つけ、修正できるよう支援します。

今年のイベントは内容を一新し、これまで以上に充実しました。

  • 修正した脆弱性の数を確認できる匿名のリーダーボードで、ほかのBig Fix参加者とトップの座を競えます。

  • イベント終了までに脆弱性を1つ以上修正した参加者全員に、新登場の限定版Big Fix Tシャツをお送りします。

  • 活気あふれるDiscordコミュニティ

    には、4,000人以上のセキュリティ愛好家が集まり、質問に答えたり、皆さんの取り組みを後押ししたりします。

  • 世界的に活躍する開発者やセキュリティ専門家が登場する24時間ライブ配信

    を2月28日に開催します。

  • さらに、1か月を通して賞品やプレゼント企画も盛りだくさん!

#TheBigFix 2023のバッジ

ソフトウェアセキュリティの向上に貢献しませんか?ここがその舞台です!2022年に開催した第1回Big Fixでは、数千人の開発者が協力し、45万件以上のセキュリティ脆弱性を発見。そのうち12万5,000件以上を修正しました。今年は、力を合わせて20万件以上の脆弱性を修正するというさらに大きな目標に挑みます!

The Big Fixへの参加方法

  1. こちらからThe Big Fixにお申し込みください:https://snyk.io/events/the-big-fix

  2. 登録を完了し、Snykアカウントにログインしてください。まだアカウントをお持ちでない場合は、無料で作成できます。

  3. The Big Fixにプロジェクトを追加すると、発見・修正した脆弱性を追跡できます。

  4. セキュリティ脆弱性を最も多く修正して、リーダーボードへの掲載を目指しましょう。

The Big Fix 2023 - Announcement

安全なソフトウェアエコシステムを実現する皆さんの取り組みを称えます

問題の修正に取り組んでくださることに、心から感謝します。安全なソフトウェアは、私たち全員にとって大切です。セキュリティ脆弱性を1つ以上修正した方には、新登場の限定版Big Fix Tシャツをお贈りします。

Big FixのTシャツの画像

特典はそれだけではありません!最も多く修正した方にはVRヘッドセットを、2位と3位の方にも素敵な賞品をプレゼントします。詳しくはBig Fixイベントページをご覧のうえ、今すぐご参加ください。

DevSecOpsコミュニティとつながる

Discordコミュニティに参加して、4,000人以上のBig Fix参加者と交流し、アドバイスを共有したり、直面しているセキュリティの問題について質問したりしましょう。学び、仲間と出会い、チームを組んで脆弱性を修正することもできる場です!

2月28日開催:Big Fix 24時間ライブ配信に参加しよう 

2月28日、YouTubeとTwitchで24時間のライブ配信を行います。セキュリティスキルを高めるためのディスカッションやパネルに加え、昔ながらの楽しい企画もお届けします。ぜひご参加ください。配信中は、世界的に活躍する開発者セキュリティの専門家と一緒に脆弱性を修正したり、トラブルシューティングのサポートを受けたりできます。

ライブ配信のスケジュールは、こちらのウェブサイトをご覧ください。

予定されているセッションをいくつかご紹介します。 

2月28日のYouTubeライブ配信をぜひチャンネル登録してお待ちください。

ソフトウェアの安全性向上に協力するパートナー

世界中のソフトウェアセキュリティを飛躍的に向上させるという使命の実現に向け、The Big Fixに参加し、24時間ライブ配信にも登場する、業界をリードする複数の組織とパートナーシップを結びました。

心強いパートナーであるAtlassian、AWS、Bright Security、Dynatrace、Enso、ServiceNow、StackHawk、Slack、Sysdig、The Linux Foundation、Torq、Vantaの皆さんに、心から感謝します。

今後の予定

2月から3月にかけて、セキュリティの問題を見つけて修正する方法を学べるよう、アプリケーションセキュリティやクラウドセキュリティに関する記事を公開します。

セキュリティアドボケイトのVandana VermaとSonya Moissetも、Snyk Learnの教育コンテンツを紹介するセキュリティに関するライブ配信を毎日開催する予定です。 

チームでLunch & Learnの視聴会を開き、ピザやチームのお気に入りの食べ物を楽しみながら、セキュリティを学ぶセッションに参加することをおすすめします。

2月21日11:00(UTC)開催、OWASP Top 10 Snyk Learn Pathのライブ配信のお知らせ。

最後に、The Big Fixで発見・修正したセキュリティ脆弱性の数を、ぜひTwitterでシェアしてください。@snyksecをメンションしてフォローし、#TheBigFixのハッシュタグを付けて投稿すると、素敵なグッズが当たる抽選に自動で応募できます!

The Big Fixに参加しよう

Snykでアプリケーションのセキュリティを高めている、何千人もの開発者の仲間に加わりましょう。

続きを読む

Blog

フロンティアモデルは脆弱性を発見した。攻撃者だけがエクスプロイトチェーンを見つけた。

静的解析で欠陥は見つかりましたが、ライブ攻撃テストで侵害につながる連鎖を実証できたのは唯一でした。Evo COS、Claude Security、Claude Code Securityを比較します。

feature insights context
Blog

自律型攻撃はすでに始まっている。防御もそのスピードに追いつかなければならない。

自律型攻撃者によって、防御に使える時間は短くなっています。継続的な検出、修復、検証、予防で、セキュリティチームが攻撃に歩調を合わせる方法をご紹介します。

Blog

AIコーディングエージェントが不適切なアクセス制御を繰り返し実装する理由

AIコーディングエージェントは、コンパイルが通りレビューも通過する一方で、あるテナントのデータを別のテナントに公開してしまう認可ロジックを生成することがあります。不適切なアクセス制御が検出しにくい理由と、その防止策をご紹介します。