シフトレフトとDevSecOps、IASTによるモダンなセキュア開発

タグ:
日時:
2021年08月25日(水)10時30分〜10時55分
形式: ショートセッション(25分)
受講スキル:
一般的な開発における工程をご存じであるとより理解いただきやすいです。本スキルがなくともわかるように解説をさせていただきます。
受講者が得られるであろう知見:
セキュリティの効率的な担保のための方法(DevSecOps、シフトレフト、IAST)
セッションの内容

コンシューマ、アーケード、PC、モバイル……
どのゲームプラットフォームでも昨今のゲームではサーバが欠かせません。

サーバには多くの情報が存在し、その更新は頻繁に行われます。
もし、そのサーバが攻撃されたら……その被害は経営者にとっても、現場側にとっても恐ろしいものです。

ただし、そのサーバを検査するのも従来型の診断だと非常に時間がかかります。

このセッションでは「セキュリティのコストを可能な限り抑えつつ」、「開発への手戻りを少なく」するため、シフトレフト・DevSecOpsを実現するIASTツールを紹介します。


講演資料

  • CEDEC2021-DevSecOps、IASTによるモダンなセキュア開発発表資料.pdf

※資料のダウンロードにはログインが必要です。


講演者プロフィール

上野 正巳

上野 正巳
所属 : NTTアドバンステクノロジ株式会社
部署 : セキュリティ事業本部 セキュリティサービス&ソリューションビジネスユニット
役職 : 主任技師

NTT研究所にて長年セキュリティの実用化研究に従事。2020年よりNTTアドバンステクノロジにてセキュリティ関連の新規ビジネス立ち上げに取組中。

《講演者からのメッセージ》
サイバー攻撃は年々高度化しており、攻撃により重大なインシデントを起こしたサービスは大きな損害を出したりブランドイメージを大きく下げる事にもつながります。せひ開発の基礎体力としてセキュリティ対応も盛り込んでください。