サプライチェーン攻撃を教訓にした、コード署名における10のベストプラクティス
2020年に米国で発生した、極めて大規模なマルウェア侵害により、従来のコード署名の安全神話はもろくも崩れ去った。このインシデントを教訓に、より高度な署名運用を実現するための10のベストプラクティスを紹介する。
2022/01/25
- カテゴリ:
- セキュリティ
- 電子署名/透かし/PKI
2020年に米国で発生した、極めて大規模なマルウェア侵害により、従来のコード署名の安全神話はもろくも崩れ去った。このインシデントを教訓に、より高度な署名運用を実現するための10のベストプラクティスを紹介する。
2022/01/25
グローバルに多数の開発者が関わるオープンソースソフトウェア製品において、コードの改ざんは許されない。一方で、必要とされる暗号鍵を適切に管理することは困難だ。Apacheソフトウェア財団は、この難問をどう解決したのか。
2022/01/25
柔軟性の高いアプリケーションを求めて「マイクロサービスアーキテクチャ」を採用しようとする企業は、運用時の課題やデメリットにも目を向ける必要がある。どのような問題があるのかを把握しておこう。
2022/01/21
アプリケーションに対するニーズやITインフラの形態の変化に対処する方法の一つが、アプリケーションの「クラウドネイティブ化」だ。そのために必要なこととは何か。
2022/01/21
開発チームと運用チームが密接に連携する「DevOps」の実現には、文化的あるいは技術的な壁が立ちはだかる場合がある。企業がDevOpsを定着させるために活用できるツールや取り組むべきテーマを紹介する。
2022/01/21
デジタルサービスやソフトウェアの提供を迅速化し、高い品質を確保するためにいまや欠かせないコンテナとKubernetes。クラウドネイティブ化を目指すに当たって、開発者が知るべき3つのポイントを軸に、基礎から分かりやすく解説する。
2022/01/20
リリースサイクルの迅速化や優れたユーザー体験の提供に欠かせない、開発環境のモダナイゼーション。しかしそれにより複雑化が加速することで、コストの高騰や運用負荷の増大といった課題が顕在化している。これを解消する方法とは?
2022/01/20
製品ライフサイクルの長期化、市場の成熟や競争激化による製品の価格低下を受け、アフターサービスにおける収益確保や、サービス情報を基にした新たな営業活動が求められている。そこで求められるフィールドサービスマネジメントとは?
2022/01/19
超小型マイクロ波通信システムにより、グローバルな通信環境を構築するNEC。設置工事において、紙やExcelによる進捗管理や作業プロセス管理を行っていた同社だが、遅延発生を防ぐために工数が多くかかっていた。これを解消した方法とは?
2022/01/19
変化が激しい市場環境に対応し、DXを推進していく上で、短期間で要件を策定してシステム設計やコーディングを行うアジャイル開発が必須要素になりつつある。しかし、その導入に不安を持つ企業は少なくない。成功の秘訣はあるだろうか?
2022/01/18