特集/連載
Facebookセキュリティ担当者が明かすセキュリティ拡張のベストプラクティスとは:鍵は「自動化」と「ワークフローの統合」(2/2 ページ)
ソーシャルメディア大手Facebookのセキュリティディレクターを務めるアンカル・グプタ氏が、「Facebookはどのように自動化を利用してセキュリティを拡張しているか」について解説する。
セキュリティの自動化をどのように実装しているか
グプタ氏:インターネットが安全で、誰もがプロダクトを安全に作れる状況を実現したいと考えている。だが、われわれの仕事のペースを考えると、全てを手動ですることはできない。われわれは多くのことを自動化しており、Pyreがその好例だ。開発者がプログラムを作成していると、Pyreがバックグラウンドで動作し、開発者のために静的チェックを実施する。開発者は、知らないうちに静的型エラーを発生させてしまうことを心配しないで済むというわけだ。
このようにセキュリティツールは開発の流れ(ワークフロー)と統合することが重要だ。
Copyright © ITmedia, Inc. All Rights Reserved.