ソフトウェアセキュリティツールの基礎を迅速に把握します。主要なカテゴリがどのように組み合わさり、どのような問題を解決するかを学びます。
各主要なソフトウェアセキュリティツールカテゴリを深く掘り下げ、CI/CDパイプラインのどこに適合し、どのリスクを軽減するのかを理解します。
実行中のアプリケーションをテストして、実際の脆弱性を検出します。
ソフトウェアコンポーネントとサプライチェーンの可視性を得ます。
本番環境に到達する前に誤設定を検出します。
ソフトウェアコンポーネントとサプライチェーンの可視性を得ます。
コード、リポジトリ、パイプラインで公開されたAPIキー、パスワード、トークンをキャッチします。
APIを乱用、データ漏洩、ビジネスロジック攻撃から保護します。
ビルドとデプロイメントのパイプラインを遅くすることなく保護します。
イメージをスキャンし、ビルドと実行時にコンテナを保護します。
ソフトウェアサプライチェーン内の悪意のあるコードとバイナリを特定します。
ツールを選ぶことは戦いの半分に過ぎません。実際の課題は、ソフトウェアセキュリティツールをチームのために機能させることです。配信を妨げることなく。
How to Roll Out Security Tools: The 'Crawl, Walk, Run' Framework
セキュリティをIDE、CIパイプライン、コードレビューに組み込みます。最後のゲートとしてではなく。
アラート疲れを軽減し、信号対ノイズを調整し、本当に重要なものを優先します。
ソフトウェアセキュリティツールを理解し、比較し、使用するためのキュレーションされたリソースを探索し、主要な用語からレビュー、CWEデータベースまでを提供します。