【デブサミ2021夏】A-5「アーティファクトが鍵!ビジネスを安全に進化させるDevSecOps実践」 #devsumiA #devsumi

0
Gのヤナギ @g_yanagi

協力しようよ。Secが入るとわからん。 #devsumiA

2021-07-30 14:10:58
Gのヤナギ @g_yanagi

DevOpsはロールの話だと思っているけど、急にロールではないSecが入ると分からん。 #devsumiA

2021-07-30 14:11:52
Gのヤナギ @g_yanagi

セキュリティーは大事だけどDevSecOpsと表現しないといけない理由が分からない。 #devsumiA

2021-07-30 14:14:19
Gのヤナギ @g_yanagi

BizDevOpsは全部ロールの話だから分かる。 #devsumiA

2021-07-30 14:20:07
なべさん@家電好きキャンパー @watanabeisan

例えば開発と運用、お互いのことを知らないままあーだこーだ言っててもバトルが捗りがち。そうなりますよね…😭 同じ会社にいるのなら、成し遂げたいことは本当は同じものだと思うんだけど、結構気付きにくいなぁと思う。 #devsumi #devsumiA

2021-07-30 14:21:53
Gのヤナギ @g_yanagi

セキュリティーを主に担当するメンバーが最初からチームにいるといいのだろうか。 #devsumiA

2021-07-30 14:24:07
Gのヤナギ @g_yanagi

ある意味当たり前の形なんだよね。究極というより古来はそうだった。 #devsumiA

2021-07-30 14:26:00
Gのヤナギ @g_yanagi

セキュリティー関連の作業を自動化していくことはよいことだと思う。 #devsumiA

2021-07-30 14:31:46
Gのヤナギ @g_yanagi

こういう仕込みの作業はアジャイルでもじっくりというか最初に考えておきたいところ。 #devsumiA

2021-07-30 14:34:37
あらや @E2araya

自身が書いてないコードが 50 万行・・ #devsumiA

2021-07-30 14:39:52
Gのヤナギ @g_yanagi

OSS使わずに開発しろ、って言いだすオジサンが登場しなきゃいいけど。 #devsumiA

2021-07-30 14:44:07
Gのヤナギ @g_yanagi

DevSecOpsって言わないとSecが意識されないし、適切なタイミングでチェックされないってことかな。 #devsumiA

2021-07-30 14:52:40
篠田 将彦 / CI・CD, DevOps, TDD @Shinoda_IT

「同じソースコードをビルドしても、アーティファクトの中身が毎回同じとは限らない」 使っている依存管理システムの出来にもよりますが、 OS にミドルウェアをインストールするときなど 依存パッケージが更に依存しているパッケージまで 同じになるようにやってなかったりしますね #devsumi #devsumiA pic.twitter.com/UzQjnqUoCS

2021-07-30 14:55:22
拡大
Gのヤナギ @g_yanagi

どこまでできているか、できそうか、やらないといけないか、現場ごとに話し合いしましょ、と。 #devsumiA

2021-07-30 14:56:46
LittleBear🐻 @littlebear_6w6

アーティファクトを管理するバイナリリポジトリは盲点だったな~。 @ihcomega さんの主張はすごく腹落ちしたな☺️ #dev_sumi #devsumiA

2021-07-30 14:57:43