InfoTechTarget and Informa Tech's Digital Businesses Combine.

Together, we power an unparalleled network of 220+ online properties covering 10,000+ granular topics, serving an audience of 50+ million professionals with original, objective content from trusted sources. We help you gain critical insights and make more informed decisions across your business priorities.

アプリケーション開発時・運用時の効率的なOSS管理手法

Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ シニア セールス エンジニア 勝岡 宣彦

About this talk

ソフトウェア・サプライチェーン・リスクへの対応で自社のアプリケーションが利用しているOSSの脆弱性対応に悩まれている企業が増えています。OSSの利用がさまざまなメリットをもたらしていることに疑う余地はなく、組み込み、モバイル、サーバーサイドのあらゆる現在のアプリケーション開発はOSSなしに成り立たなくなってきています。しかしながら、こういったソースコードが公開されている外部の成果物を取り込んで使用するという行為にはセキュリティ・リスクを伴います。 OSSを使用しながらアプリケーションのセキュリティを高めるには、 1.リリース前に既知の脆弱性を分析して対処する 2.リリース後(運用時)に発見された新たな脆弱性に迅速に対処する 必要があります。簡単なようで難しい課題です。 このセミナーではこの課題を解決するためのBlack DuckというSCAツールを用いて、開発時・運用時のOSS管理手法をご紹介いたします。 主な内容 ・OSS利用の現状 ・Black Duckによる精度の高いSBOM作成 ・OSS管理にポリシーを適用 ・効果的なアラート機能連携 ・新たに検出された脆弱性対応 ・SBOM管理規格であるSPDX・CycloneDXフォーマットに関して ※本セミナーは2022年12月に開催された講演の再放送です。Attachmentsタブより最新版の資料をダウンロードいただけます。 ※ご質問のある方は、Attachmentsタブのリンクよりお問い合わせフォームにアクセスをお願いいたします。
ブラック・ダック・ソフトウェア

ブラック・ダック・ソフトウェア

8619 subscribers60 talks
高品質でセキュアなソフトウェア開発をより迅速に
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。
Related topics