
DevSecCon - オープンソースセキュリティトラック
DevSecCon ‘24の注目セッションを視聴
DevSecCon 2024のバーチャルサミットでは、業界をリードする専門家からDevSecOpsの知見を学び、実践的な体験ができるセッションが数多く開催されました。以下からSnykトラックのセッションをご覧ください。また、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来をともに築きましょう。

DevSecCon - オープンソースセキュリティトラック
DevSecCon 2024のバーチャルサミットでは、業界をリードする専門家からDevSecOpsの知見を学び、実践的な体験ができるセッションが数多く開催されました。以下からSnykトラックのセッションをご覧ください。また、世界中のDevSecConコミュニティに参加して、セキュアな開発の未来をともに築きましょう。
ソフトウェア開発プロセスにおけるサプライチェーンのセキュリティ、脆弱性、コンプライアンスに対応します。今すぐ録画をご覧ください。

サプライチェーン攻撃
SolarWindsの侵害を受け、NPMエコシステムにおけるセキュリティ上の懸念が高まっています。開発者とそのアプリケーションを狙う脅威の増加は、サプライチェーン攻撃を防ぎ、ソフトウェア開発プロセス全体に潜むセキュリティ上の弱点を軽減するための、さらなる認識向上と効果的な戦略の必要性を浮き彫りにしています。Leonardoが、Node.jsの本番サービスを保護するための経験と実践的な戦略を紹介します。

ソースコードを理解する
サプライチェーンセキュリティの議論で、SBOM、VEX、SLSA、GUACといった用語が使われる機会が増えています。単なるコンプライアンスタスクの追加のように思えるかもしれませんが、これらの略語はより深いセキュリティ課題に対応するものです。それぞれの用語が意味することや、解決を目指す課題を掘り下げ、現在および将来の脅威から身を守るうえで、どのように役立つのかを包括的に解説します。こうした概念を取り入れることで、ツールを増やしたりコンプライアンスに追われたりするだけでなく、組織の保護を強化できることがわかります。

サプライチェーンセキュリティのためのAI
本セッションでは、新たな規制や業界標準に準拠しながらサプライチェーンを保護する、効果的で効率的なAI影響評価の作成方法を掘り下げます。大手SaaS企業で副法務顧問を務めた経験をもとに、AIガバナンス、プライバシー、法的課題について多角的な視点から解説します。視聴者は、イノベーションとセキュリティの両立、ベンダーのデューデリジェンスの強化、AI導入における信頼の醸成について理解を深められます。主なトピックは、AI影響評価のフレームワーク、AI関連法制を先取りする戦略、安全なAI導入に向けたチームの支援、そしてアドバイザーとしての実務経験に基づく事例です。

セキュリティツールを大規模に展開
Multivac Product Security Metrics Frameworkについてご紹介します。セキュリティツールからメトリクスを抽出、相関分析、保存する方法に加え、セキュリティエンジニアが使いやすいスケーラブルなサービスの構築に焦点を当てます。データの可視化がもたらす効果や、セキュリティメトリクスがリスクの軽減とゼロデイ脅威への対処に欠かせないものとなった経緯を解説します。セキュリティメトリクスの初心者からリーダーへと成長したAlejandroの歩みを通して、この複雑な分野に取り組む人々を後押しします。セキュリティメトリクスの世界をともに探求し、セキュリティ対策の向上を目指しましょう。
DevSecConは、セキュリティに関心を持つ人々が学び、知識を共有し、ともにDevSecOpsの未来を切り拓く場所です。