資料の紹介
サイバー攻撃に強いセキュアなシステムを効率的に開発するためには、コードの脆弱性を自動検出するスキャニングツールの活用だけでは限界がある。多数の誤検出や検出漏れを確認するのにかえって手間がかかる場合があるうえ、脆弱性を発見した場合は当然、コード修正という手戻りが発生することになる。
こうした非効率を抜本的に解消すると期待されているのが、最初からセキュアなコードを書く「セキュアコーディング」を重視したDevSecOpsへの移行だ。元から脆弱性が少ないコードであれば、スキャニング結果の確認が楽になり、手戻りも減って早くリリースできる。
本資料では、セキュアコーディングやDevSecOpsがなぜ重要なのかを説明したのちに、セキュアコーディングのスキル向上を助ける専用の学習ツールを紹介。各自のペースで学べるようにする工夫や、組織全体のスキルアップを支援する管理機能などを備えており、3カ月で脆弱性を50%削減した金融サービス企業もあるという。





