プレゼンテーション:Log4Shellのような次なるサイバーセキュリティ危機に備えられているか?
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
InfoQ
Soroosh Khodami氏が、依存関係の混乱や侵害されたビルドの実演を通じて、小さな見落としがハッカーにシステム全体へのアクセスを与えると指摘し、SBOMや依存関係ファイアウォール、セキュリティ左シフトによる強靭なDevSecOps文化の重要性を説明した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
image ソロシュ・ホダミは、なぜ私たちが次の Log4Shell のようなサイバーセキュリティ危機に備えられていないのかを解説します。彼は依存関係の混乱や改ざんされたビルドの実演デモを通じて、些細な見落としがハッカーにシステム全体のアクセス権を与える仕組みを説明します。また、ソフトウェア部品表(SBOM)の価値、依存関係ファイアウォールの重要性、そしてセキュリティを左側にシフトさせることで、現代のソフトウェアサプライチェーンを守るレジリエントな DevSecOps 文化を構築する方法について解説しています。
*By Soroosh Khodami*
原文を表示

Soroosh Khodami discusses why we aren't ready for the next Log4Shell. He shares live demos of dependency confusion and compromised builds, explaining how minor oversights gift hackers total system access. He explains the value of Software Bill of Materials (SBOM), dependency firewalls, and shifting security left to build resilient DevSecOps cultures that protect the modern software supply chain.
*By Soroosh Khodami*
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み