Slide 21
Slide 21 text
22
社内ルール作成だ でな 、例示と自動監査を強化
● システム開発のベストプラクティス(サンプル)の作成
○ 社内でよ あるケース(セキュリティ相談 多い)に対応
■ 社内技術を用いたコンセプト実装を手軽に試してもらいたい
● 社内向
● 取引先向
○ 複数のプラットフォームに対応
■ AWS, GCP, 社内インフラ(Kubernetes)・・・
● CSPM/CNAPPの活用
○ AWS, GCPを安全に使ってもらうために自動設定監査ツールを導入
■ 内製で増え続 る機能に対する網羅的なルール作成は難しい
○ 多機能な製品はコストも高い・・・
=> 複数製品を使い分 でコントロール
脆弱性診断以外でプロダクトのリスクを低減する