InfoTechTarget and Informa Tech's Digital Businesses Combine.

Together, we power an unparalleled network of 220+ online properties covering 10,000+ granular topics, serving an audience of 50+ million professionals with original, objective content from trusted sources. We help you gain critical insights and make more informed decisions across your business priorities.

BSIMM15レポートから読み解くセキュア・ソフトウェア開発の最新トレンド

Presented by

ブラック・ダック・ソフトウェア合同会社 シニアディレクター 大森 健史

About this talk

2025年1月に公開されたBSIMM15レポートによると、多くの企業が米国大統領令やEU CRAなどの規制対応を進めるため、ソフトウェア・サプライチェーン・リスク管理の取り組みを強化しており、その第一歩としてソフトウェア部品表(SBOM)の作成と管理を進めています。それと同時に開発の効率化と持続的なセキュリティ対策を両立させるため、DevSecOpsによる自動化と開発プロセスの各段階でテストする「シフト・エブリウェア」への移行が進んでいることが読み取れます。 また、別の側面では企業は人工知能(AI)や大規模言語モデル(LLM)をソフトウェア開発に取り入れ始めており、それと同時にこの新しいテクノロジーがもたらすリスクや新しい攻撃対象領域の定義と保護に苦戦していることがわかりました。 本セッションでは、これらのトピックに着目してここ数年のセキュア・ソフトウェア開発のトレンドと最新の取り組みについてご紹介します。 主な内容 • BSIMM15レポート概説 • 規制要件、サプライチェーン・リスク管理、SBOM管理 • AI/MLのセキュリティ • DevSecOpsとシフト・エブリウェア
ブラック・ダック・ソフトウェア

ブラック・ダック・ソフトウェア

8667 subscribers60 talks
高品質でセキュアなソフトウェア開発をより迅速に
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。
Related topics