Engineering as a Service すべてのエンジニア不足を解消する VALUE Engineering as a Service (EaaS) Application Development IaaS DevOps / SRE UIUX / Management HR(Engineer Hiring) Data Engineering Security
リリース 企画 開発プロセス (継続的) ・対策例: ★ ★ (参考)DevOpsなどの言葉は使用していませんが、上図の開発プロセスを継続的に高速に回していくための考え方と考えていただければと思います。 そこにセキュリティを追随させる考え方を付与したものを「 DevSecOps」と呼ぶこともあります。 ・脆弱性混入:★部分 ① ② ③ ④ 開発中に様々な解析ツールを使って脆弱性の発見・修正。 CI/CDに組み込むことでさらに効率化。 ★ 「開発プロセス」の中での脆弱性対策 ① セキュアコーディング ② SAST ③ DAST、IAST ④ 脆弱性診断
アプリケーション コンテナサービス オープンソース ★ ★ ★ ・脆弱性混入:★部分 (アプリケーションは前ページに記載のため割愛) ① ② ③ システム構成の中で混入する脆弱性もツールなどを使い発見・修正。 CI/CDに組み込むことでさらに効率化。 ① SCA ② コンテナイメージ脆弱性スキャン (Trivyなど) ③ 脆弱設定のアセスメント、CSPM ・対策例:
① 世界中の高度な技術を持つセキュリティ専門家が攻撃者目線で脆弱性を 発見するため、より多角的な視点での脆弱性発見が期待できます。 ② 特定の期間ではなく、24時間365日脆弱性の調査が継続されます。 ③ 高速開発に追随して脆弱性の調査をしてくれます。 ④ 完全にクローズドな状態でBug Bountyを開始することが可能です。 ⑤ 脆弱性への対応状況をオープンにすることで企業に対する透明性が増し、 安心感と誠実なイメージの提供が見込めます。