セキュリティ

DevOps/アジャイル

Docker Hardened Images Enterprise トライアルを最大限に活用する (パート 2)

Docker Hardened Images のセキュリティとコンプライアンスを検証する本シリーズの Part 1 では、Node.js サービスを Docker Hardened Images (DHI) へ移行し、以下のような結果を確認...
DevOps/アジャイル

Docker の Shai Hulud 2.0 への対応

2025 年 11 月 21 日、セキュリティ研究者は、史上最も攻撃的な npm サプライ チェーン攻撃の一つとなる Shai Hulud 2.0 キャンペーンの始まりを検知しました。Shai Hulud 2.0 はわずか 72 時間で 2...
DevOps/アジャイル

vibe coding 時代の安全ガード ~ AI 生成コードを自動で保護する方法

ソフトウェア開発の世界では、すでに大きな転換点が訪れています。Gartner は、2028 年までにエンタープライズのソフトウェア エンジニアの 75% が AI コード アシスタントを利用するようになると予測しており、これは 2023 年...
DevOps/アジャイル

エンタープライズ向けセキュリティを実現:LaunchDarkly SOC 2 Type 2認証取得と最新セキュリティ機能のご紹介

LaunchDarklyが2025年3月にSOC2 Type2認証を取得。エンタープライズ向けセキュリティ強化、EU専用リージョン開設、監査ログ機能など最新のコンプライアンス対応を詳しく解説します。
DevOps/アジャイル

イノベーションか管理か ~ 企業 AI の可能性を最大限に引き出す

サプライ チェーンの最適化から顧客体験のパーソナライズまで、AI (人工知能) や機械学習モデルはもはや統計ベースの収益施策にとどまらず、現代のビジネス戦略の中核を担う存在になっています。組織は前例のない効率性や洞察、競争優位性を期待し、A...
DevOps/アジャイル

JFrog × Hugging Face ~ AI/ML モデルの脆弱性における 96% 誤検知削減と真の脅威特定を実現

現在、ML の運用者、データ サイエンティスト、開発者は、大きなセキュリティ課題に直面しています。まず、攻撃手法の進化に対応するには、常に警戒しながらセキュリティの知識を身につける必要がありますが、それを徹底するには専任のセキュリティ チー...
DevOps/アジャイル

イメージ整合性違反の軽減 ~ ランタイム環境における実際の例を紹介

ソフトウェアのリリース サイクルを高速化するために、ソフトウェア開発における成果物のセキュリティと整合性の確保は、これまで以上に重要になっています。アプリケーションのビルド、テスト、デプロイは継続的に行われるため、ソース コードからコンテナ...
DevOps/アジャイル

ランタイム環境における脆弱性の発見と修正を実現する JFrog Runtime のリリース

開発者が本番環境にセキュリティ リスクのあるソフトウェアをリリースするのを防ぐため、JFrog 社は強力なセキュリティ ソリューションの提供に力を入れています。現在、ソフトウェア サプライ チェーンのセキュリティは、ソフトウェア開発ライフサ...
DevOps/アジャイル

Docker SSO 強制オプション適用時における CLI でのパスワード ログインの廃止

Docker 社は、セキュリティを最優先とし、開発者や組織に安全なエクスペリエンスを提供することにコミットしています。さらなるセキュリティ強化の重要なステップとして、シングル サインオン (SSO) の強制オプションに関する変更を行います。...
DevOps/アジャイル

依存関係を適切に管理してソフトウェアを安全に保つ方法

2023 年、米国ではサプライ チェーンへのサイバー攻撃が過去最高を記録し、2,769 もの組織が影響を受けました。この数字は 2017 年以来過去最大の記録であり、影響を受けた組織は年間約 58% 増加しています。ほとんどの組織のソフトウ...
タイトルとURLをコピーしました