「DevSecOps」丸分かり 比較、事例、解説記事を紹介

ユーザー企業のIT担当者を対象に、IT製品/サービスの導入・購買に役立つ情報を提供する無料の会員制メディア「TechTargetジャパン」。このコンテンツでは、DevSecOpsに関する事例、比較、解説の記事を紹介します。製品/サービス選定の参考にご覧ください(リンク先のページはPR記事を含みます)。

DevSecOps関連の事例

ChatGPTを脆弱性検出ツール「SAST」として使える方法はこれだ

脆弱性を検出する「SAST」ツールとして「ChatGPT」を生かすには、どうすればよいのか。ChatGPTは従来のSASTツールに取って代わることができるのか。実例を交えながら、その可能性と課題を探る。

(2024/10/9)

脱「Excel」を「DevSecOps」で実現? エネルギー大手は何をしたのか

「Amazon Web Services」「Microsoft Azure」へのITインフラ移行に伴い、World Fuel Servicesは開発プロセスにセキュリティを組み込んだ。こうした「DevSecOps」の実現は何をもたらしたのか。

(2021/10/21)

注目の事例記事一覧へ

DevSecOps関連の製品解説

P R有識者が解説 今から始める「DevSecOps」「シフトレフト」の進め方

サイバー攻撃への対策は自社だけで完結しない時代だ。ソフトウェアサプライチェーンの安全性を高めるために有効な「DevSecOps」や「シフトレフト」を実現するには具体的にどう進めればいいのか。DevOpsのセミナーからその答えを探る。

(2024/4/4)

注目の製品解説記事一覧へ

DevSecOps関連の技術解説

安全なコードを書いただけでは「セキュアコーディング」にならないのはなぜ?

ソフトウェア開発ライフサイクルにおいて、リスクを削減、管理するために「セキュアコーディング」に取り組むことは重要だが、その方法を誤解してはいけない。コーディング以外にも注意すべきこととは。

(2024/3/6)

「セキュアコーディング」に取り組んでもセキュアにならない本当の理由

ソフトウェア開発において、ソースコードのセキュリティを確保することは、ソフトウェアのリスクを管理するための複雑なプロセスの一つに過ぎない。真の「セキュア」を実現するには、何をすべきなのか。

(2024/3/1)

知らないと損する「RASP」とは? 「Webアプリの脆弱性対策=WAF」はもう古い

Webアプリケーションの脆弱性対策として、広く利用されている「WAF」。実はWAFは、幾つかの問題を抱えている。それらの課題を解消した新たな手段である「RASP」の特徴とは。

(2024/2/19)

注目の技術解説記事一覧へ

DevSecOps関連の運用&Tips

DevSecOpsを確立する方法

シンガポールのSP DigitalはDevOpsで大きな成果を挙げている。同社は一歩進んでDevSecOpsの確立に着手した。だが、DevSecOpsには不可欠な要素がある。

(2020/9/16)

注目の運用&Tips記事一覧へ