大企業の被害も相次ぐソフトウェアサプライチェーン攻撃、対策の7つのヒント
悪意のあるコード混入の予防や脆弱性の検出・対応は、ソフトウェア開発プロセスにおいて不可欠だが、現代の大規模なソフトウェアサプライチェーンを保護するのは容易ではない。特に重要なのが、DevOps/セキュリティチームの連携だ。
2024/01/15
- カテゴリ:
- システム開発
- DevOps/DevSecOps
悪意のあるコード混入の予防や脆弱性の検出・対応は、ソフトウェア開発プロセスにおいて不可欠だが、現代の大規模なソフトウェアサプライチェーンを保護するのは容易ではない。特に重要なのが、DevOps/セキュリティチームの連携だ。
2024/01/15
ソフトウェア開発ライフサイクルが自動化されても、インフラにおけるロールアウトの大部分は手動プロセスのままだ。そこで注目されているのが、インフラ自動化を実現する手法として利用が広がっている「GitOps」だ。
2024/01/12
DevOpsを採用する組織が急拡大しているが、一方でDevOpsに関わっているにもかかわらず「テクノロジーや実践方法がよく分からない」というユーザーも少なくない。そこで、DevOpsの理解を深めるためのビギナー向けガイドを紹介する。
2024/01/12
インフラの環境構築作業をプログラムで実行する「IaC」(Infrastructure as Code)には、構築速度の速さといったメリットもあるがデメリットもある。導入に失敗する人が見落としがちな課題とは。
2024/01/12
サイバー攻撃はよりカジュアルになり、スキルの低い攻撃者でさえ侵害可能な経路を簡単に見つけ出せるようになった。本資料では攻撃者の視点で「攻撃対象領域」を調査した結果を基に、そうした脅威に対抗するヒントを探る。
2024/01/09
企業のITリーダーは、変化し続けるクライアントニーズに対応するため、いち早くアジャイルの原則を採用してきた。しかし、効率的なデリバリーへの到達はまだ道半ばにすぎず、アジャイルフレームワークを活用した変革が求められている。
2023/11/29
ソフトウェア脆弱性や技術的負債を突くサイバー攻撃は依然として増加傾向にあり、その被害も拡大している。こうした状況から脱却し、経済的損失を最小化するための推奨事項には、どのようなものがあるのだろうか。本資料で見ていこう。
2023/11/27
現在、セキュリティをDevOpsに統合する「DevSecOps」への移行が進んでいる。この取り組みにおいて、セキュリティチームが果たすべき役割とは何か。両者を効果的に統合するための一般的な原則やプラクティスなどについて解説する。
2023/09/22
クラウドネイティブがもたらすメリットは、作業負荷の変化に動的に対応できる拡張性や障害からの高い回復性など多岐にわたるが、取り組んだ企業の中には成果が上がらないケースも散見される。本資料では正しい実践手順を詳述していく。
2023/09/13
システム運用の効率化・自動化に向け、多くの企業が「SRE」の担当者を採用している。そもそもSREとはどのようなものなのか。その基本となる哲学と原則から、SREを成功させる要因、ツールやプロセスまでを詳しく解説する。
2023/09/13