検出はすなわち修正されることを意味する: 大規模なセキュリティ負債に対処する
オンデマンド
ソフトウェアの脆弱性は時間の経過とともに蓄積され、セキュリティ負債を生み出します。従来の AppSec ツールでも問題を特定することはできますが、専門知識の不足や時間的制約のため、問題の修正は依然として困難となっています。
ここでは、GitHub Copilot を搭載した GitHub Advanced Security (GHAS) が、脆弱性の修復とセキュリティ負債の管理にどのような革命をもたらしているのかを詳しく説明します。講演者は、開発者が素早く脆弱性に対処するために役立つ現行機能の紹介や、今後の Copilot Autofix の拡張機能をプレビューします。
これらのイノベーションによって、どのようにセキュリティ プラクティスが変革され、効率的な脆弱性管理と事前対応型のセキュリティ負債の削減が可能になり、開発者がコードの構築と実行の両方を促し、迅速かつ容易にセキュリティを確保できるのかを学びます。
主なポイント:
- 主なポイント 1: GitHub Copilot ソリューションが、大規模なセキュリティ負債の削減にどのように役立つかを確認する。
- 主なポイント 2: GitHubが、本番環境に到達する前に脆弱性を特定し、対処することで、「シフトレフト」をどのように再定義しているかを学ぶ。
- 主なポイント 3: セキュリティ問題の解決範囲の拡大を目的とした、今後の Copilot Autofix 機能についての洞察を得る。
Tags