DevSecOpsの実装 : Webアプリケーションの開発工程への自動化された品質やセキュリティ・チェックの組み込み

Logo
Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ セールスエンジニア 川原翔

About this talk

様々な業界のアプリケーションがクラウド・Webベースで開発・リリースされています。 開発の効率化を目的にCI/CDツールなども広く活用されていますが、そのプロセスにセキュア開発やテストの工程は組み込まれていますか? 静的解析(SAST)ツールや動的診断(DAST)ツールなども、CI/CDのパイプラインに組み込むことで、テストが自動化され負荷を抑えながらリリース前に十分に修正を施した安全なアプリケーションを開発でき、DevOpsのサイクルにセキュリティを組み込んだDevSecOpsを実装することが可能になります。 そこで、改めて安全なWebアプリケーションの開発に欠かせないセキュア開発とテストの工程とそれを支援するツール、さらにそれらをCI/CDパイプラインに組み込んだ際の自動化された運用のイメージ紹介するセミナーを開催します。 主な内容 - DevSecOpsに欠かせないセキュア開発・やテストの工程とツール - ソースコード解析やセキュリティ・テストなど各ツールをCI/CDプロセスに組み込むイメージ - Q&A
Related topics:

More from this channel

Upcoming talks (1)
On-demand talks (85)
Subscribers (6557)
シノプシスのソフトウェア インテグリティ グループは、企業の安全で高品質なソフトウェアの構築と、リスクを最小限にしつつスピードと生産性の最大化させることに貢献します。シノプシスは、アプリケーション・セキュリティのリーダーであり、静的解析、ソフトウェア・コンポジション解析、動的解析ソリューションを提供しており、独自のコード、オープンソース・コンポーネント、およびアプリケーションの動作における脆弱性や不具合を迅速に見つけて修正するためのツール、ペネトレーションテストや静的解析、動的診断サービス、セキュア開発のeラーニング提供、コンサルティングなど総合的なサービスとツールを提供しています。