SCW Icons
hero bg no divider
Blog

オンラインセミナー:DevOps に「秒」を導入する準備はできていますか?

マティアス・マドゥ博士
Published May 15, 2020
Last updated on Mar 10, 2026

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

How To Put The Sec Into Devsecops And Make Sure It Works With Matis Madou
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

リソースを表示
リソースを表示

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。

もっと興味がありますか?

マティアス・マドゥ博士は、セキュリティ専門家、研究者、CTO、セキュア・コード・ウォリアーの共同創設者です。Matias はゲント大学で静的分析ソリューションを中心にアプリケーションセキュリティの博士号を取得しました。その後、米国のFortifyに入社し、開発者が安全なコードを書くのを手伝わずに、コードの問題を検出するだけでは不十分であることに気づきました。これがきっかけで、開発者を支援し、セキュリティの負担を軽減し、顧客の期待を超える製品を開発するようになりました。Team Awesome の一員としてデスクにいないときは、RSA カンファレンス、BlackHat、DefCon などのカンファレンスでプレゼンテーションを行うステージでのプレゼンテーションを楽しんでいます。

learn more

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする文化を築くお手伝いをします。アプリケーションセキュリティマネージャ、開発者、CISO、またはセキュリティ関係者のいずれであっても、安全でないコードに関連するリスクを軽減するお手伝いをします。

デモを予約
シェア:
linkedin brandsSocialx logo
著者
マティアス・マドゥ博士
Published May 15, 2020

マティアス・マドゥ博士は、セキュリティ専門家、研究者、CTO、セキュア・コード・ウォリアーの共同創設者です。Matias はゲント大学で静的分析ソリューションを中心にアプリケーションセキュリティの博士号を取得しました。その後、米国のFortifyに入社し、開発者が安全なコードを書くのを手伝わずに、コードの問題を検出するだけでは不十分であることに気づきました。これがきっかけで、開発者を支援し、セキュリティの負担を軽減し、顧客の期待を超える製品を開発するようになりました。Team Awesome の一員としてデスクにいないときは、RSA カンファレンス、BlackHat、DefCon などのカンファレンスでプレゼンテーションを行うステージでのプレゼンテーションを楽しんでいます。

Matiasは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者および開発者です。フォーティファイ・ソフトウェアや自身の会社であるセンセイ・セキュリティなどの企業向けにソリューションを開発してきました。マティアスはキャリアを通じて、複数のアプリケーションセキュリティ研究プロジェクトを主導し、それが商用製品につながり、10件以上の特許を取得しています。デスクから離れているときには、マティアスは上級アプリケーション・セキュリティ・トレーニング・コースの講師を務め、RSA Conference、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどのグローバルカンファレンスで定期的に講演を行っています。

マティアスはゲント大学でコンピューター工学の博士号を取得し、そこでアプリケーションの内部動作を隠すためのプログラムの難読化によるアプリケーションセキュリティを学びました。

シェア:
linkedin brandsSocialx logo

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

How To Put The Sec Into Devsecops And Make Sure It Works With Matis Madou
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

リソースを表示
リソースを表示

レポートをダウンロードするには、以下のフォームに記入してください

当社の製品および/または関連するセキュアコーディングのトピックに関する情報を送信する許可をお願いします。当社は、お客様の個人情報を常に細心の注意を払って取り扱い、マーケティング目的で他社に販売することは決してありません。

送信
scw success icon
scw error icon
フォームを送信するには、「アナリティクス」クッキーを有効にしてください。設定が完了したら、再度無効にしても構いません。

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

How To Put The Sec Into Devsecops And Make Sure It Works With Matis Madou
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

オンラインセミナーを見る
始めよう
learn more

以下のリンクをクリックして、このリソースのPDFをダウンロードしてください。

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする文化を築くお手伝いをします。アプリケーションセキュリティマネージャ、開発者、CISO、またはセキュリティ関係者のいずれであっても、安全でないコードに関連するリスクを軽減するお手伝いをします。

レポートを表示デモを予約
PDF をダウンロード
リソースを表示
シェア:
linkedin brandsSocialx logo
もっと興味がありますか?

シェア:
linkedin brandsSocialx logo
著者
マティアス・マドゥ博士
Published May 15, 2020

マティアス・マドゥ博士は、セキュリティ専門家、研究者、CTO、セキュア・コード・ウォリアーの共同創設者です。Matias はゲント大学で静的分析ソリューションを中心にアプリケーションセキュリティの博士号を取得しました。その後、米国のFortifyに入社し、開発者が安全なコードを書くのを手伝わずに、コードの問題を検出するだけでは不十分であることに気づきました。これがきっかけで、開発者を支援し、セキュリティの負担を軽減し、顧客の期待を超える製品を開発するようになりました。Team Awesome の一員としてデスクにいないときは、RSA カンファレンス、BlackHat、DefCon などのカンファレンスでプレゼンテーションを行うステージでのプレゼンテーションを楽しんでいます。

Matiasは、15年以上のソフトウェアセキュリティの実務経験を持つ研究者および開発者です。フォーティファイ・ソフトウェアや自身の会社であるセンセイ・セキュリティなどの企業向けにソリューションを開発してきました。マティアスはキャリアを通じて、複数のアプリケーションセキュリティ研究プロジェクトを主導し、それが商用製品につながり、10件以上の特許を取得しています。デスクから離れているときには、マティアスは上級アプリケーション・セキュリティ・トレーニング・コースの講師を務め、RSA Conference、Black Hat、DefCon、BSIMM、OWASP AppSec、BruConなどのグローバルカンファレンスで定期的に講演を行っています。

マティアスはゲント大学でコンピューター工学の博士号を取得し、そこでアプリケーションの内部動作を隠すためのプログラムの難読化によるアプリケーションセキュリティを学びました。

シェア:
linkedin brandsSocialx logo

ソフトウェア制作に携わったことのある人なら誰でも、セキュリティを考慮に入れる際に、主に開発者とコードを精査するセキュリティ専門家との間で生じる緊張に気づいているでしょう。

昔は、開発チームがコードをできるだけ早くリリースし、セキュリティの達人が脆弱性をチェックできる時間を意図的に短くすることは珍しくありませんでした。結局のところ、何かがおかしくなった場合にリリースが遅れ、次に進んで次の素晴らしい機能の構築を始めたいという要望が既にありました。しかし、これは結果的にマイナスの影響をもたらしました。コードが最終的にチェックされたとき(外部からの侵害がすでに発生した後になることもありました)、コードは開発者に返送され、開発者のソフトウェアベイビーは依然としてセキュリティチームから「醜い」と呼ばれ、数か月前に最後に触れたホットフィックスコードにすべてをドロップする必要がありました。

この機能不全は今日も続いていますが、大きな問題があります。 はるかに より多くのコードが開発されており、データ侵害が発生した場合、社会ははるかに大きなリスクにさらされます。この古くからの戦いを続けている時間はもうありません。2020年には、私たち全員が同じ側になって悪者と戦う時が来ました。

セキュリティが組織全体、そしてSDLC全体で共通の責任と見なされる段階に到達する必要があります。これは、全面的で支援力の高いDevSecOps環境にコミットすれば確実に実現できます。さらに、適切なトレーニングとツールを使って開発チームのセキュリティ問題に火をつけると、バグを潰すだけでなく、あまりにも長い間分散しすぎていたセキュリティスペシャリストの負担を軽減する強力な力になります。

ぜひ見てほしい 私の最新のウェビナーDevOpsに「秒」を設定する方法:

How To Put The Sec Into Devsecops And Make Sure It Works With Matis Madou
今すぐ見る

これはその一部でした オール・ザ・トーク 24時間のサミットイベント。以下を詳しく調べます。

  • 古い開発方法論がセキュリティのベストプラクティスをこれほど困難にした理由
  • DevSecOpsが一般的なセキュリティ脆弱性を阻止する最新のゲームチェンジャーである理由
  • 組織における責任分担としてのセキュリティとはどのようなものか
  • 開発者が好きなものを犠牲にすることなく、安全なコードを自信を持ってリリースできるようにする方法 (ヒント:素晴らしい機能を構築すること)。

また会いましょう!

目次

PDF をダウンロード
リソースを表示
もっと興味がありますか?

マティアス・マドゥ博士は、セキュリティ専門家、研究者、CTO、セキュア・コード・ウォリアーの共同創設者です。Matias はゲント大学で静的分析ソリューションを中心にアプリケーションセキュリティの博士号を取得しました。その後、米国のFortifyに入社し、開発者が安全なコードを書くのを手伝わずに、コードの問題を検出するだけでは不十分であることに気づきました。これがきっかけで、開発者を支援し、セキュリティの負担を軽減し、顧客の期待を超える製品を開発するようになりました。Team Awesome の一員としてデスクにいないときは、RSA カンファレンス、BlackHat、DefCon などのカンファレンスでプレゼンテーションを行うステージでのプレゼンテーションを楽しんでいます。

learn more

Secure Code Warriorは、ソフトウェア開発ライフサイクル全体にわたってコードを保護し、サイバーセキュリティを最優先とする文化を築くお手伝いをします。アプリケーションセキュリティマネージャ、開発者、CISO、またはセキュリティ関係者のいずれであっても、安全でないコードに関連するリスクを軽減するお手伝いをします。

デモを予約[ダウンロード]
シェア:
linkedin brandsSocialx logo
リソースハブ

始めるためのリソース

その他の投稿
リソースハブ

始めるためのリソース

その他の投稿