InfoTechTarget and Informa Tech's Digital Businesses Combine.

Together, we power an unparalleled network of 220+ online properties covering 10,000+ granular topics, serving an audience of 50+ million professionals with original, objective content from trusted sources. We help you gain critical insights and make more informed decisions across your business priorities.

DevSecOpsの実装 : Webアプリケーションの開発工程への自動化された品質やセキュリティ・チェックの組み込み

Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ セールスエンジニア 川原翔

About this talk

様々な業界のアプリケーションがクラウド・Webベースで開発・リリースされています。 開発の効率化を目的にCI/CDツールなども広く活用されていますが、そのプロセスにセキュア開発やテストの工程は組み込まれていますか? 静的解析(SAST)ツールや動的診断(DAST)ツールなども、CI/CDのパイプラインに組み込むことで、テストが自動化され負荷を抑えながらリリース前に十分に修正を施した安全なアプリケーションを開発でき、DevOpsのサイクルにセキュリティを組み込んだDevSecOpsを実装することが可能になります。 そこで、改めて安全なWebアプリケーションの開発に欠かせないセキュア開発とテストの工程とそれを支援するツール、さらにそれらをCI/CDパイプラインに組み込んだ際の自動化された運用のイメージ紹介するセミナーを開催します。 主な内容 - DevSecOpsに欠かせないセキュア開発・やテストの工程とツール - ソースコード解析やセキュリティ・テストなど各ツールをCI/CDプロセスに組み込むイメージ - Q&A
ブラック・ダック・ソフトウェア

ブラック・ダック・ソフトウェア

8619 subscribers60 talks
高品質でセキュアなソフトウェア開発をより迅速に
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。
Related topics