【基調講演1】
JFrog Japan 株式会社
デベロッパーアドボケイト兼Java女子部・JJUG運営
横田 紋奈
【基調講演2】
一般社団法人日本クラウドセキュリティアライアンス 代表理事、DevSecOps/サーバーレスワーキンググループリーダー
笹原 英司

登録者の中から抽選で10名様に、ギフト券8,000円分が当たるキャンペーン実施中!

ビジネスとして
成立しうる品質を
確保する具体策

今、開発者に
求められている
セキュリティ動向

ソフトウェアにも
サプライチェーン
セキュリティを

今当たり前のように使っているソフトウェアには、さまざまなOSSが組み込まれている。だが、どこまでの企業が使用しているソフトウェアの全容を把握・管理できているのだろうか。広く普及しているOSS、Apache Log4jの脆弱性問題も記憶に新しく、ソフトウェアの構成要素を把握することは企業にとってもはや必須といえるだろう。

こうした中、開発工程から「セキュリティを含めた品質リスク」を減らす取り組みが注目を集めている。真にビジネスに寄与するためのソフトウェア品質管理には何が必要なのか。デジタル化時代に不可欠な真の品質管理の在り方を説く。

開催概要

名称
@IT ソフトウェア品質向上セミナー
貴社はソフトウェアの全容を把握していますか?
知らなかったでは済まされない、
ソフトウェア品質に内在する本当のリスク
会期
2022年8月22日(月)~ 8月23日(火)
形式
ライブ配信セミナー
主催
@IT編集部
参加費
無料
対象者
経営者、経営企画の方、社内情報システムの運用・方針策定をする立場の方、企業情報システム部門の企画担当者、運用管理者、SIerなど

参加申込する

※会期中は一度の登録で全てのセッションをご視聴いただけます。
※申込の締切は 2022年8月22日(月)23:59 までとなります。

プログラム

オープニング 12:50~13:00

アイティメディア株式会社
編集局 統括編集長
内野 宏信

基調講演1 13:00~13:40
SBOMによるサプライチェーン攻撃対策 ~自社ソフトウェアのリスク、把握していますか?~

昨今、効率的な開発・運用にはOSSの活用が不可欠です。OSSの導入企業は8割とも9割とも言われていますが、それに伴い、OSSの使用によるリスクも無視できない存在となりました。Log4jの重大な脆弱性に多くの組織が対応に追われた事件(Log4Shell)は記憶に新しいのではないでしょうか。このセッションでは、そうした脆弱性を狙ったサプライチェーン攻撃への対策として「SBOM(Software Bill of Materials/ソフトウェア部品表)」を取り上げ、詳細やベストプラクティスなどを紹介します。ご自身のソフトウェアにどのようなOSSが含まれているか隅々まで把握し、有事の際に素早く対応できますか? 少しでも不安のある方は、ぜひ一緒に明日から始められる対策について考えましょう。

JFrog Japan 株式会社
デベロッパーアドボケイト兼Java女子部・JJUG運営
横田 紋奈 氏(よこな)早稲田大学国際教養学部卒、元バックエンドエンジニアのエバンジェリスト。DevOpsやDevSecOpsを広めるため、現場目線を忘れない等身大の情報発信を目指して活動中。ビギナー向けセッションが得意。過去の登壇をきっかけに生まれたのが著書『いちばんやさしいGit&GitHubの教本』。コミュニティ活動にも携わっており、Java系のコミュニティ2つ(JJUG, Java女子部)を運営。

セッション1-1 13:50~14:20
データ運用自動化による情報漏洩対策とアプリケーション品質の向上

アプリケーションの品質向上には、鮮度の高いデータを使った綿密なテストが欠かせません。高度なマスキングで個人情報を塗り替え、データを仮想化しておけば、開発チームはより頻繁にテストが行えるようになり、アプリケーションの品質を短期間で高められます。このセッションでは、マスキングと仮想化に加え、データ運用の自動化についてもご紹介します。

Delphix Software合同会社
エンジニアリング部 エンジニアリング・ディレクター
高峰 康 氏

セッション1-2 14:30~15:00
シフトレフトと自動化によるソフトウェア品質向上手法

開発規模が増大、複雑化し、品質の向上に加えてスピーディーな開発が求められている昨今、シフトレフトや自動化といったより効率的な開発手法の導入が必要とされています。ソフトウェアの品質管理に欠かせないSASTの効果的な活用法・導入のヒントと、シノプシスの静的解析ツールCoverityを使用してより効率的に品質を向上する手法を説明いたします。

日本シノプシス合同会社
ソフトウェア・インテグリティ・グループ セールス エンジニア マネージャ
佐藤 大樹 氏

セッション1-3 15:10~15:40
ソフトウェアに内在するリスクの見つけ方とそれを潰すテスト戦略

要求は肥大化しており、ソフトウェアは複雑大規模化する一方。それでいて短納期でリリースしなければいけず、リスクは高まるばかり。多大な努力でリリースに漕ぎ着けても、市場不具合が出れば責められる。それではあまりに浮かばれません。そのような状況の中でリスクの見つけ方とそれを潰すテスト戦略についてお話します。

株式会社AGEST
QA事業本部 本部長
高木 陽平 氏

参加申込する

基調講演2 13:00~13:40
クラウドネイティブ時代、もはや避けては通れないセキュリティバイデザイン

マイクロサービスやサーバーレス、サービスメッシュ、宣言型APIなど、クラウドネイティブ技術の実装が進むにつれて、システム開発の超早期段階から安全・品質管理を組込んだ「セキュリティバイデザイン」の重要性も認識されつつあります。しかしながら、ソフトウェア開発の内製化率が高い欧米諸国と比較して、日本の場合、DevSecOpsに代表されるアジャイル型組織体制の再構築、セキュリティ/プライバシーの知見を有するアーキテクトや品質管理人材の育成など、ユーザー企業固有の課題を多く抱えています。本セッションでは、海外のインシデント事例や先進製造業のユースケースをベースに、最新ソリューション動向を概説します。

一般社団法人日本クラウドセキュリティアライアンス 代表理事
DevSecOps/サーバーレスワーキンググループリーダー
笹原 英司 氏宮崎県出身。1990年代後半より、外資系OSベンダーのグローバルコントラクターの一員として、商用OSおよびオフィス・スィート製品の日本語化・マーケティング支援業務に関わり、その後、外資系IT調査会社のリサーチャーとして、IT関連市場規模予測、ガバナンス/リスク/コンプライアンス(GRC)、セキュリティ、スマートシティ、健康医療ITなどのデータ解析や動向分析に従事した経験を有する。2015年10月より、ITmediaにて各種記事を執筆中

セッション2-1 13:50~14:20
ローコードで品質管理・品質向上はここまでできる!!

ローコードと聞くと「簡単・早く」アプリが作れると「だけ」思っていませんか? OutSystemsはそんなことはありません。大規模複雑なソフトウェアを開発するために必要なセキュリティ・パフォーマンス・アーキテクチャ・保守性を分析し改善するための機能を提供しています。本セッションではデモを交えながらこれらの機能を紹介します。

OutSystemsジャパン株式会社
シニアソリューションアーキテクト
阿島 哲夫 氏

セッション2-2 14:30~15:00
ゼロから始めるセキュリティ品質向上 - 今から始める5つのポイント

「セキュリティはわからない」と思って自分たちでチェックする事を諦めていませんか? いまや、セキュリティは「当たり前品質」となっており、品質保証の一環として取り組んでいく必要があります。このセッションでは、実際に自社でチェックする仕組みの構築に成功した実例などから、成功する為の5つのポイントを紹介します。

株式会社ユービーセキュア
ソフトウエアソリューション事業部 部長
松浦 孝征 氏

セッション2-3 15:10~15:40
GitHub Advanced Securityで実践する開発速度とセキュリティの両立

ソフトウェアの品質・性能・開発速度に対する要求が加速する一方で、セキュリティも同時に確保しなければなりません。一見すると相反する要求を満たすには、開発の早い段階で品質を作り込む必要があります。本セッションでは、GitHub Advanced Securityによるイノベーションの実現とセキュリティ担保の両立についてご紹介します。

ギットハブ・ジャパン合同会社
ソリューションエンジニア
中瀬 健太 氏

参加申込する

全てのセッションは、会期後よりアーカイブ配信もいたします。気になるセッションの見直しなど、ご都合にあわせて、ぜひ登録・視聴ください。
※一度の登録で、会期中はどのセッションでもご視聴いただけます。またアーカイブ配信だけを視聴する場合でも、登録いただく必要があります。
※アーカイブ配信の準備が整いましたら、登録者の方にメールでお知らせいたします。

参加申込

アイティメディアIDで登録アイティメディアIDでご登録の場合はこちら

姓名 * -
姓名(カナ) * -
勤務先名 *
※正式名称で法人格は省略せず入力してください
-
勤務先名(カナ) *-
部課名 *-
役職名 *-
郵便番号 *--
勤務先都道府県 *-
勤務先市区郡・町名・番地 *-
建物名 -
勤務先電話番号 *--
※半角数字で入力してください
-
メールアドレス *-
メールアドレス(確認用) *-
業種 *-
職種 *-
役職クラス *-
従業員規模 *-
関与 *-
本セミナー情報はどちらからお知りになりましたか? *






-
個人情報取得に同意 *-

※本セミナーの配信は、ON24を使用して配信します。

【個人情報の取り扱いについて】

お客様からお申込みいただいた個人情報等の情報(以下「個人情報」といいます)は、アイティメディア株式会社(以下「弊社」といいます)が取得し、以下の用途および提供先で使用させていただきます。なお、個人情報の詳しい取り扱いについては、弊社プライバシーポリシーをご覧ください。

(1)主催企業である弊社での利用

弊社は取得した個人情報を、以下の目的で利用します。

  • 受講票の送付・お問い合わせへの対応等の本セミナーの開催・運営業務のため
  • 弊社が提供するセミナーやサービスに関する情報をお客様へ電子メール、電話、送付物等で提供するため
  • 協賛企業に対し、効果的な広告・サービス提供等に関する分析結果を報告する業務のため
  • 本セミナーをはじめ、弊社が提供しているサービスの充実、改善、新規開発を目的とした分析・抽出業務のため個人を特定できない統計情報を作成し、公表またはセミナー/バーチャルイベント企画事業に活用するため
  • 個人を特定できないよう一部加工した情報を、弊社のサービスの提供実績等として活用するため

履歴情報および特性情報について

弊社はお客様の履歴情報(※1)および特性情報を、以下の目的で利用します。

  • サイトの利用者数やトラフィックの調査のため
  • 効率的な広告配信のため
  • 会員制サービスにおける会員確認、および会員向けサービス提供のため
  • 最適なコンテンツ、広告(ターゲティング広告を含みます)、各種サービスのご案内などをお客様に配信したり提供したりするため
  • お客様からのお問い合わせに対応する際に、サービスご利用状況を確認するため
  • サイトの内容や提供するサービスを、お客様によりご満足いただけるように改良するため

※1:本セミナー内での閲覧ページや、利用サービスの内容・方法、ご利用環境、お客様のIPアドレス・クッキー情報・携帯端末の個体識別情報などの情報を指します。

(2)個人情報の提供について

弊社は、下記の協賛企業(本登録日時点で未協賛の協賛企業を含みます。以下同じ)に個人情報を第三者提供いたします。

協賛企業(提供先名称)

下記、各協賛企業のプライバシーポリシーは社名からのリンクになっております。こちらをクリックしご確認をお願い申し上げます。

株式会社AGEST / OutSystemsジャパン株式会社 / ギットハブ・ジャパン合同会社GitHub, Inc. 米国) / Delphix Software合同会社Delphix Inc. 米国) / 日本シノプシス合同会社Synopsys, Inc. 米国) / レノボ・ジャパン合同会社 / 株式会社ユービーセキュア

提供する個人情報の項目

勤務先会社名、部署名、役職、勤務先住所、勤務先電話番号、お名前、メールアドレス、その他、本セミナーサイトにご入力いただいた項目、ならびにお答えいただいた各アンケート回答

提供する目的

  • 電子メール、電話、送付物による情報提供サービスを提供するため
  • 事務連絡・お問い合わせ対応のため

※その他の利用目的および詳しい取り扱いについては、協賛企業各社のプライバシーポリシー等に基づきます。

提供の手段または方法

協賛企業向け管理システムからのダウンロード、またはExcelなどの電子データにて提供いたします。

(3)個人情報取り扱いの委託

米国ON24社、ならびにその他の個人情報に関する機密保持契約を締結している業務委託先企業に対して、利用目的に必要な範囲で個人情報の取り扱いを委託することがあります。

(4)個人情報をご記入いただけない場合について

個人情報をご記入いただかないとサービスを提供できない場合があります。

(5)個人情報の管理者

アイティメディア株式会社 個人情報保護管理者 加賀谷 昭大

(6)個人情報の取り扱いおよび開示についてのお問い合わせ先

個人情報に関するお問い合わせはこちら

お問い合わせ

アイティメディア株式会社 イベント運営事務局 event_support@sml.itmedia.co.jp