“後付け”のセキュリティテストから脱却するには? 3つの視点で解決策を紹介
ソフトウェアのセキュリティテストは開発工程最終盤に実施されることも多いが、これでは結果的にコスト増加やリリース遅延などの問題が起きてしまう。前工程で行うべき3つの脆弱性対策とそのソリューションを紹介する。
2026/01/20
- カテゴリ:
- システム開発
- テスト/デバッグ/チューニングツール
ソフトウェアのセキュリティテストは開発工程最終盤に実施されることも多いが、これでは結果的にコスト増加やリリース遅延などの問題が起きてしまう。前工程で行うべき3つの脆弱性対策とそのソリューションを紹介する。
2026/01/20
ソフトウェアのセキュリティ確保では、開発初期段階からCWEやOWASP、SEI/CERTなどの「セキュアコーディング標準」を考慮した実装が重要だ。本資料では適切なセキュアコーディング標準の選択、導入に役立つ情報を体系的に紹介する。
2026/01/20
不適切なOSSコード混入などのリスクを回避、最小化する最善の方法が、開発ワークフローにおけるシフトレフトだといわれている。このシフトレフトを、開発者に負担を掛けず、生産性を損なうことなく実践するにはどうすればよいのだろうか。
2026/01/20
AIコーディングアシスタントが開発の現場で積極的に活用されるようになり、生産性が飛躍的に向上した一方で、意図しないOSSスニペットがコードに混入されるリスクも高まっている。このリスクを未然に回避するための方法とは?
2026/01/20
システム開発やソフトウェア開発の分野は厳しい競争環境にあるため、開発企業が新規の顧客を獲得するのは容易ではない。このような悩みを持つ企業がいかにして課題を解決し、経営を軌道に乗せることができたのか。5社の事例を紹介する。
2026/01/20
海外オフショア開発はコスト競争になりやすいが、価格のみの勝負となると提案力を生かせる商談までなかなか進めず、案件受注にハードルを感じる企業も多い。ビジネスマッチングサービスの活用でその課題を解決した複数の事例を紹介する。
2026/01/19
アプリケーション開発の現場では、品質に関する課題が山積している。解決には、単なる対症療法ではなく根本的な原因の特定が必要だ。そこで、要件定義からテストまでの工程を第三者視点で診断し、改善策を見いだすサービスを紹介する。
2026/01/19
開発現場における「テスト自動化」は、有効な選択肢とされてきたが、今日ではそれは“必須”となり、多くの企業で導入が進んでいる。一方で導入の失敗も散見されるようになり、“落とし穴”回避のアプローチが欠かせなくなってきた。
2026/01/19
AIエージェントをはじめとした生成AIの“次のフェーズ”では、散在する業務データのインプットが不可欠。こうした高度なAI活用を実現するために解消すべき3つのデータ課題と、その解決策となるデータ統合の要件とは?
2026/01/19
製品開発においてOSSの利用が不可欠となっているウイングアーク1stでは、品質維持とリスク低減を目指して、OSS管理ツールを導入した。これにより、リリース時のOSSチェックや、リリース後の脆弱性監視はどう変わったのか。
2026/01/16