ソフトウェア開発プロセスのセキュリティ実践を妨げる要因を大規模コード分析と開発者調査により解明
発表のポイント:<br />
◆大規模なソフトウェアリポジトリ分析※1により、ソフトウェア開発における開発・公開・更新を自動化する仕組み(CI/CD、継続的インテグレーション/継続的デリバリー)におけるセキュリティ対策が、実運用でどの程度実践されているかを明らかにしました。<br />
◆開発者へのアンケート調査によって、上記のセキュリティ対策が実践されない背景にある認知不足、運用上の負担、および誤解といった人的要因を明らかに…
Source: プレスリリース新着