座談会: DevSecOps
ソフトウェア サプライ チェーンへの攻撃により、組織が DevSecOps のベスト プラクティスを採用して、従来のモノリシック アプリケーションと新しいクラウドネイティブ アプリケーションの両...
【英語】セキュリティを開発に移行する際の主な課題
最新のプロセスを使用すると、ソフトウェア開発者はアプリケーションをクラウドにデプロイすることで、迅速に構築してリリースできます。しかし、セキュリティ チームはペースを維持するのに苦労しています。...
【英語】セキュリティを開発に移行する際の主な課題
最新のプロセスを使用すると、ソフトウェア開発者はアプリケーションをクラウドにデプロイすることで、迅速に構築してリリースできます。しかし、セキュリティ チームはペースを維持するのに苦労しています。...
【英語】行動を起こす: オープンソースのリスク管理ポリシーを機能さ...
オープンソースがどのように組織に利益をもたらし、リスクをもたらすかを理解したら、次の考慮事項はそれを管理する方法を学ぶことです。オープンソースのリスク管理ガバナンスを開発パイプラインに組み込み、...
【英語】運転席から: 自動車がどのようにして IoT の中心になりつつあ...
自動車のサイバーセキュリティ エコシステムは、車両、工場、インフラストラクチャの接続が進むにつれて進化し、成熟してきました。このディスカッションでは、過去、現在、未来のサプライ チェーンに沿った...
【英語】MFT 侵害の構造
ClOp による過去数年にわたる MFT ツールに対する一連のゼロデイ攻撃は、ソフトウェアのサプライ チェーンに重大なリスクをもたらす巧妙化を明らかにしています。
【英語】サイバー保険 – App Sec 要件を満たす
このウェビナーでは、保険会社からの IT セキュリティへの期待について取り上げています。ランサムウェアの脅威の状況。ボット攻撃、API セキュリティの欠陥、サプライ チェーン攻撃などの一般的な ...
【英語】ビジネスリスクからアプリケーションセキュリティテストまで...
このセッションでは、提供するソフトウェアのペース、複雑さ、セキュリティ リスクが増大する中でも、ビジネス リスク管理アプローチを採用することで、組織が AppSec プログラムを形成してビジネス...
【英語】リバーシンググラス | タイポスクワッティング
このエピソードでは、Matt がタイポスクワッティングについて詳しく説明します。タイポスクワッティングとは、悪意のあるアクターが正規のソフトウェア パッケージの名前をコピーし、スペルを少し間違え...