不適切なOSSコード混入を早期発見、生成AI時代の開発フローを改善するコツ
不適切なOSSコード混入などのリスクを回避、最小化する最善の方法が、開発ワークフローにおけるシフトレフトだといわれている。このシフトレフトを、開発者に負担を掛けず、生産性を損なうことなく実践するにはどうすればよいのだろうか。
2026/02/19
不適切なOSSコード混入などのリスクを回避、最小化する最善の方法が、開発ワークフローにおけるシフトレフトだといわれている。このシフトレフトを、開発者に負担を掛けず、生産性を損なうことなく実践するにはどうすればよいのだろうか。
2026/02/19
製品開発においてOSSの利用が不可欠となっているウイングアーク1stでは、品質維持とリスク低減を目指して、OSS管理ツールを導入した。これにより、リリース時のOSSチェックや、リリース後の脆弱性監視はどう変わったのか。
2026/02/19
クラウド市場が対前年比で25%以上の拡大を続ける中で、「クラウドへ移行すればセキュリティを考えなくてよい」と捉える企業も存在する。しかし実際には、クラウド事業者が提供するセキュリティ対策だけでは十分とはいえない。
2026/02/18
企業のクラウド利用率が77.7%に達し、セキュリティインシデントが連日報道される中、クラウドネイティブ環境全体を保護するための包括的なプラットフォーム「CNAPP」への関心が高まっている。CNAPPの概念や役割について解説する。
2026/02/18
サイバー攻撃の高度化を受け、多くの企業がセキュリティの見直しに迫られている。最も厳格な対策を求められる金融業の視点から、基礎的な対策強化のポイントと、特に重要になる継続的な脆弱性対策を効率的に行う方法について解説する。
2026/02/18
サイバーセキュリティ対策の重要性が増す中で、脆弱性診断を強化したいと考える企業は多いはずだ。全体的に底上げしなければ攻撃のリスクは避けられないが、コストを考えると外注も難しい。この状況をどう解消すればよいのだろうか。
2026/02/18
デジタル化が進む中、開発スピードとセキュリティ品質の両立が課題となっている。本資料では、AIを活用して脆弱性診断を自動化し、スケジュールやリソースの制約を解消する新たな内製化の形を紹介する。
2026/02/18
物流現場に欠かせないフォークリフトだが、その事故は年間約2000件前後で横ばいが続いているという。その背景には、教育の属人化やマニュアルの形骸化といった課題がある。これらを解消し、安全教育を実現するための具体策を紹介する。
2026/02/18
サイバーレジリエンス法(CRA)を背景に、ソフトウェアの完全性と信頼性をどのようにして担保するかが課題となっている。中でも重要となるのが、ソフトウェア署名を支える秘密鍵の管理体制だ。その要件と、実現方法を紹介する。
2026/02/18
従来の境界防御型セキュリティでは被害を食い止めることが困難となった今、気が付かないうちに社内ネットワークに侵入され、横展開などを経て大きな被害に至るケースも見られる。こうした被害を抑制する上で、いま必要な考え方とは?
2026/02/17