SaaSで加速させるDevSecOps:セキュリティとスピードの両立

Logo
Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ シニア セールス エンジニア 華山達也、セールス エンジニア 浅川春奈

About this talk

アプリケーション・セキュリティにおいて、開発初期からセキュリティ要件を組み込み、迅速な開発とセキュリティの両立を目指す"DevSecOps"が重要なキーワードとなっています。 セキュリティ要件を満たすためには、アプリケーションに含まれる脆弱性やサプライチェーンマネジメントなど、幅広い対応が求められており、ツールを使用した自動化が一般的です。 また近年では、容易な導入と柔軟なスケーリングが可能なSaaSソリューションが注目されており、セキュリティ・ツールもクラウド環境への適応が進んでいます。 一方で、多種多様なツールの導入や管理には手間・コストがかかるという悩みも耳にします。 このような背景を受け、シノプシスはSaaS型アプリケーション・セキュリティ・ソリューションであるPolaris Software Integrity Platform(以下、Polaris)をご提供しています。 Polarisでは、シノプシスのSAST(ソースコード静的解析)、SCA(ソフトウェア・コンポジション解析)、DAST(動的解析)エンジンを統合し、ひとつのプラットフォームでの実行、結果確認を実現します。 また、CI/CDへのインテグレーションやポリシー設定、プロジェクトマネジメントに使用できるダッシュボードなど、DevSecOpsに取り組む方のニーズに合わせて最適化されております。 本セミナーでは、開発者とセキュリティ担当者それぞれの視点から、DevSecOpsの実現に向けた課題を整理し、Polarisを活用した解決方法をご紹介します。 【主な内容】 ・Polaris の概要と特長の紹介 ・静的解析、動的解析、ソフトウェア・コンポジション解析についての解説 ・プロジェクトのセキュリティ対応状況の可視化の手法 ・継続的なテストとDevSecOpsベストプラクティス ・ソリューションデモ
Related topics:

More from this channel

Upcoming talks (2)
On-demand talks (90)
Subscribers (6746)
シノプシスのソフトウェア インテグリティ グループは、企業の安全で高品質なソフトウェアの構築と、リスクを最小限にしつつスピードと生産性の最大化させることに貢献します。シノプシスは、アプリケーション・セキュリティのリーダーであり、静的解析、ソフトウェア・コンポジション解析、動的解析ソリューションを提供しており、独自のコード、オープンソース・コンポーネント、およびアプリケーションの動作における脆弱性や不具合を迅速に見つけて修正するためのツール、ペネトレーションテストや静的解析、動的診断サービス、セキュア開発のeラーニング提供、コンサルティングなど総合的なサービスとツールを提供しています。