ITちゃんねる

仕事に役立つIT関連の最新ニュース

ここまでできるようになった! セキュリティテストの自動化【デブサミ2022】

ここまでできるようになった! セキュリティテストの自動化【デブサミ2022】

DevOpsにセキュリティ確保の活動も組み込んだDevSecOpsを模索するデベロッパーは少なくないだろう。しかし、「アジャイル開発とセキュリティ確保は相いれない部分がある」と語るのは株式会社エーアイセキュリティラボで執行役員を務める関根鉄平氏だ。ただし、両立は決して不可能ではないともいう。両立を妨げる悪条件は何か、悪条件を乗り越えてアジャイル開発とセキュリティ確保を両立させる方法とはどのようなものか。開発現場の事情を想定しながら、DevSecOpsに向けて一歩歩み出すにはどうすれば良いか指針を示してくれた。