Skip to main content
devseccon-logo-1devseccon-logo-1

DevSecCon - オープンソースセキュリティトラック

DevSecCon ‘24の注目セッションを視聴

DevSecCon 2024のバーチャルサミットでは、業界をリードする専門家からDevSecOpsの知見を学び、実践的な体験ができるセッションが数多く開催されました。以下からSnykトラックのセッションをご覧ください。また、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来をともに築きましょう。

オープンソースのセキュリティ

ソフトウェア開発プロセスにおけるサプライチェーンのセキュリティ、脆弱性、コンプライアンスに対応します。今すぐ録画をご覧ください。

サプライチェーン攻撃

サプライチェーン攻撃からNode.jsアプリケーションを保護

SolarWindsの侵害を受け、NPMエコシステムにおけるセキュリティ上の懸念が高まっています。開発者とそのアプリケーションを狙う脅威の増加は、サプライチェーン攻撃を防ぎ、ソフトウェア開発プロセス全体に潜むセキュリティ上の弱点を軽減するための、さらなる認識向上と効果的な戦略の必要性を浮き彫りにしています。Leonardoが、Node.jsの本番サービスを保護するための経験と実践的な戦略を紹介します。

ソースコードを理解する

ソースコードで何が起きている?SCAをわかりやすく解説

サプライチェーンセキュリティの議論で、SBOM、VEX、SLSA、GUACといった用語が使われる機会が増えています。単なるコンプライアンスタスクの追加のように思えるかもしれませんが、これらの略語はより深いセキュリティ課題に対応するものです。それぞれの用語が意味することや、解決を目指す課題を掘り下げ、現在および将来の脅威から身を守るうえで、どのように役立つのかを包括的に解説します。こうした概念を取り入れることで、ツールを増やしたりコンプライアンスに追われたりするだけでなく、組織の保護を強化できることがわかります。

サプライチェーンセキュリティのためのAI

サプライチェーンセキュリティに向けたAI影響評価を効率化するベストプラクティス

本セッションでは、新たな規制や業界標準に準拠しながらサプライチェーンを保護する、効果的で効率的なAI影響評価の作成方法を掘り下げます。大手SaaS企業で副法務顧問を務めた経験をもとに、AIガバナンス、プライバシー、法的課題について多角的な視点から解説します。視聴者は、イノベーションとセキュリティの両立、ベンダーのデューデリジェンスの強化、AI導入における信頼の醸成について理解を深められます。主なトピックは、AI影響評価のフレームワーク、AI関連法制を先取りする戦略、安全なAI導入に向けたチームの支援、そしてアドバイザーとしての実務経験に基づく事例です。

セキュリティツールを大規模に展開

初心者から推進役へ:メトリクスを活用したセキュリティツールの大規模展開

Multivac Product Security Metrics Frameworkについてご紹介します。セキュリティツールからメトリクスを抽出、相関分析、保存する方法に加え、セキュリティエンジニアが使いやすいスケーラブルなサービスの構築に焦点を当てます。データの可視化がもたらす効果や、セキュリティメトリクスがリスクの軽減とゼロデイ脅威への対処に欠かせないものとなった経緯を解説します。セキュリティメトリクスの初心者からリーダーへと成長したAlejandroの歩みを通して、この複雑な分野に取り組む人々を後押しします。セキュリティメトリクスの世界をともに探求し、セキュリティ対策の向上を目指しましょう。

DevSecCon 2024のすべてのセッショントラックをご覧ください

default video

オンデマンド

セキュリティ文化と教育のトラック

今すぐ見る

コミュニティに参加する

DevSecConは、セキュリティに関心を持つ人々が学び、知識を共有し、ともにDevSecOpsの未来を切り拓く場所です。

その他のリソース

blog feature ai pink
Blog

信頼の基盤:AI生成コードの未来を守る

SnykのGenAI Partner Programの開始に向けた取り組みと、AIコーディングアシスタントが生成するコードを保護し、開発者がより速く、より安全にコーディングできるようにする方法をご紹介します。

Feature SnykLaunch
Blog

SnykLaunch 2024年10月:強化されたPRエクスペリエンス、可視性の拡大、AIを活用したセキュリティ、包括的なリスク管理

2024年10月のSnykLaunchイベントを振り返り、開発者を第一に考え、リスクを重視したセキュリティエクスペリエンスを実現する新機能をご紹介します。

blog feature toolkit
Blog

リーチャビリティを超えて、本当に重要な問題を優先する

静的リーチャビリティ分析は、アプリケーションの脆弱性をより深く理解するのに役立ちますが、ほかの種類のコンテキストやリスクに関する知見と組み合わせる必要があります。