リリース直前の脆弱性チェックはNG、迅速さを犠牲にしないDevSecOpsの実現策は
アジャイルやDevOpsへと開発手法がシフトする中で、セキュリティの担保にも変化が求められている。従来のリリース直前の脆弱性チェックは大規模な手戻りを招き、コスト増やリリース遅延を招きかねない。こちらもアップデートが必要だ。
2021/11/18
- カテゴリ:
- システム開発
- DevOps/DevSecOps
アジャイルやDevOpsへと開発手法がシフトする中で、セキュリティの担保にも変化が求められている。従来のリリース直前の脆弱性チェックは大規模な手戻りを招き、コスト増やリリース遅延を招きかねない。こちらもアップデートが必要だ。
2021/11/18
ITシステムのモダナイゼーションの鍵となるKubernetesは、クラウドネイティブな開発に欠かせないプラットフォームだ。ハイブリッドクラウドの活用が進む中、コンテナアプリを簡単に移行・管理できるソリューションを紹介する。
2021/11/02
開発期間短縮のためにアジャイルやDevOpsの導入が進んでいるが、リリース直前に脆弱性診断を行うと、対処の手戻りが大きく長所を生かせない。これらの問題に対応する上で有効な方法とは?
2021/10/27
モダンアプリケーション移行を考えるに当たり見落としがちなのが、開発や運用を含めたセキュリティへの理解だ。プログラミング言語の選定、サードパーティー製コンテナの仕様など、DevSecOps実践に向けて知るべき「11の要点」を解説する。
2021/10/25
アプリケーションをモダナイズするためには、コンテナのライフサイクル全体にわたってセキュリティを担保する必要がある。これによりセキュアなアプリケーション開発やパッチ未適用のリスク回避が可能になるが、具体的にどう進めるべきか。
2021/10/25
あらゆる企業でデジタルトランスフォーメーション(DX)が推進される中、システム開発企業は「攻めのIT」を実現するための継続的な開発体制が求められるようになっている。体制構築に必要なポイントは何か。顧客のニーズとともに解説する。
2021/10/14
ソフトウェアデリバリーの進化は企業の成長に欠かせないが、誤ったプロセスやツールの選択は逆にリスクを招くこともある。そこで企業の成長ステージを5段階に分け、ソフトウェアデリバリーのスピードと品質の基盤を固める秘訣を解説する。
2021/09/21
スタートアップ企業が成功するためには、ユーザーからのフィードバックを貪欲に吸収し、必要に応じてビジネスモデルを短時間で変更しなければならない。その理由とともに、成功に向けたテクノロジー活用の最適解を紹介する。
2021/09/21
新型コロナウイルスの影響でリモートの業務を余儀なくされた企業が増えた2020年は、ソフトウェアデリバリーチームにとっても変革の年となった。その中で改めて注目されるCI/CDのアプローチがもたらす効果を、調査結果を基に解説する。
2021/09/21
DevOpsを取り入れて職能の枠を超えたコラボレーション文化の醸成に取り組む企業が増えているが、データ測定という視点に欠けているケースが少なくない。DevOpsを全面的に採用したチームがぶつかる障壁を乗り越えるためのヒントを提供する。
2021/09/21