セキュリティの自動化に向けたDevSecOpsの推進と苦労 #DevSecOps_findy

Ubie水谷さん、Snyk相澤さんによる「セキュリティの自動化に向けたDevSecOpsの推進と苦労」のイベントツイートのまとめです。
7
よよよ @yoyoyo_pg

セキュリティの自動化に向けたDevSecOpsの推進と苦労 に参加を申し込みました! findy.connpass.com/event/275315/?… #DevSecOps_findy

2023-03-14 18:56:23
まっきーㅣFindy広報・DevRel @ayamakkie

Snyk社としてのDevSecOpsの定義 セキュリティを追加してもスピードをアップしていく。 #DevSecOps_findy pic.twitter.com/5iR55mIxpG

2023-03-14 19:11:34
拡大
bob(ボブレル) @ume3_

シフトレフトの考え。スピードアップの考えを持っていなかったのでなるほど。 #DevSecOps_findy

2023-03-14 19:12:07
まっきーㅣFindy広報・DevRel @ayamakkie

プロダクトの安全性を向上させる仕組みづくりが大事。 #DevSecOps_findy

2023-03-14 19:16:11
まっきーㅣFindy広報・DevRel @ayamakkie

社内でDevSecOpsの概念はみんな知っていた? SREの人は知っていたが、プロダクト開発メンバーは知らない状況だったが、プロダクト開発メンバーもセキュリティの大事さはわかっていた。ガイドラインや仕組みを導入していった。 #DevSecOps_findy

2023-03-14 19:17:55
まっきーㅣFindy広報・DevRel @ayamakkie

Snykでは? 開発者の方にアプローチをしていくので意識は揃っている。 ガイドラインなどは必要そうだと感じている #DevSecOps_findy

2023-03-14 19:21:26
まっきーㅣFindy広報・DevRel @ayamakkie

Ubie社における課題と悩み ・推進するメンバーの必要性 ・文化や取り組みの浸透 ・自動化にも限界がある #DevSecOps_findy

2023-03-14 19:24:59
まっきーㅣFindy広報・DevRel @ayamakkie

Ubie社の具体的な取り組みは? →文化や取り組みの浸透 デザインレビューの導入 ガイドラインの作成 セキュリティチームによる週毎のチェックと呼びかけ #DevSecOps_findy

2023-03-14 19:27:05
まっきーㅣFindy広報・DevRel @ayamakkie

Ubie社の体制 デザインレビューでセキュリティ問題をチェックする時は有識者の方がチェックしているとのこと #DevSecOps_findy

2023-03-14 19:30:53
まっきーㅣFindy広報・DevRel @ayamakkie

Snyk社絡みた海外で起きていること セキュリティ担当者がより有効的になり、サービスを利用する人々の重点が置かれるように。 #DevSecOps_findy

2023-03-14 19:34:24
Akira YAMADA|DevRel @00_AK1RA

セキュリティ担当者がより友好的になり、サービスを利用する人々(開発者)に重点がおかれるようになった #DevSecOps_findy

2023-03-14 19:36:45
まっきーㅣFindy広報・DevRel @ayamakkie

近代になってセキュリティに関して様々なツールを使って解決できることが増えてきたので、お互い歩み寄って一緒に良いサービスを作っていこうという流れができてきた #DevSecOps_findy

2023-03-14 19:39:04
まっきーㅣFindy広報・DevRel @ayamakkie

ガイドラインの決め方 by Ubie社 命令型の組織ではないので(それぞれが権限を持っている)ガイドラインを見てたたき台としてアップデートをしていくという形をとっている #DevSecOps_findy

2023-03-14 19:41:25