セッション説明
メモ
- 変化とトランスフォーメーションの時代
- 今やすべての人がテクノロジーに携わる
- 時代についていけなくなりつつある従来のセキュリティツール
- セキュリティ専門家だけでは埋められないギャップ
- 法的な規制とコスト
- インテリジェントセキュリティ
- AIやクラウドを活用して人に頼らなくても大丈夫なセキュリティを考えている
- どう実現していくか
- IDおよびアクセス管理
- 脅威の防御
- 情報の保護
- クラウドセキュリティ
- 複数クラウドにまたがる事が当たり前になりその時にどのようなセキュリティが必要か
- データ漏洩を引き起こす様々な露出
- チームとユーザーがクラウドを操作すると発生する問題点
- ユーザー
- ID侵害
- データ漏洩
- 悪意または事故
- 開発者
- シークレットの漏洩
- アプリケーションの脆弱性
- オープンソースの脆弱性
- DevOps
- リソースの設定ミス
- インフラストラクチャの脆弱性
- 解放されたネットワーク
- ユーザー
- インフラストラクチャの保護
- 脅威からのワークロードの保護
- コンテナーのクラウドワークロード保護
- コンテナサービスのアドオンを使用可能に
- クラウドでのセキュアアプリの開発・運用
- セキュアアプリケーションの配送
- GitHub
- 安全なアプリケーションの迅速な構築
- アプリケーションのすべてのレイヤー保護
- GitHubを使用したコードベースの保護
- エンタープライズプロジェクトの99%が何かのOSSを利用している
- 色々なツールがある
- セキュアアプリケーションの配送
- 使用の保護
- クラウドセキュリティ
- 複数のクラウドにわたるリソースの保護
- ハイブリッドクラウドインフラストラクチャをASCで保護
- GitHubおよびAzureを使用したセキュアなアプリケーションのリリース
- CASを使用してシャドウITを検出クラウドの使用状況を保護
- 複数のクラウドにわたるリソースの保護