開発者はセキュリティトレーニングが必要、スーポレンバ

https://securityboulevard.com/2022/02/developers-need-security-training/
開発者向けのセキュリティトレーニングは、スキルセットの重要な部分と見なす必要があります。
「開発チームは、作成した問題を所有しており、修正する必要があるため、基本的なセキュリティ知識を持っている必要があります」と、ArmorCodeの製品担当副社長であるMarkLambertは電子メールのコメントで述べています。
また、開発者にとっての基本的なセキュリティ知識の経済的影響は、開発者の関与のレベルに多少依存します。
開発チームのセキュリティトレーニングへのアプローチ方法
SANS Instituteは、セキュリティをライフサイクルに組み込んだ開発段階を進める方法の説明や、OWASPのトップ10に関するトレーニングを含む、開発チーム向けのセキュリティトレーニングを提供しています。
DevSecOpsチームの一員としての開発者

コメント

タイトルとURLをコピーしました