エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
なぜ知っている脆弱性を駆逐できないのか? Webサービス開発における外部パッケージの脆弱性管理
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
なぜ知っている脆弱性を駆逐できないのか? Webサービス開発における外部パッケージの脆弱性管理
Ubie Tech Talk は、医療AIスタートアップ Ubie のエンジニアが、技術的知見・プロダクトの内情などをお... Ubie Tech Talk は、医療AIスタートアップ Ubie のエンジニアが、技術的知見・プロダクトの内情などをお話ししたり、質問に答えたりするイベントです。「Ubieを支えるプロダクト基盤と分析環境」 をテーマにした本イベントに水谷氏が登壇。TrivyとRegoを用いてパッケージ脆弱性を管理したことを話します。まずは、外部パッケージの脆弱性が起きる理由について紹介します。スライドはこちら。 自己紹介 水谷正慶氏:では始めたいと思います。TrivyとRegoを用いてパッケージ脆弱性を管理する話です。簡単に自己紹介をします。水谷と言います。Ubie Discoveryでセキュリティのエンジニアをしています。 略歴としては、日本IBMの基礎研究所やセキュリティオペレーションセンターでセキュリティのアナリストを少ししていて、2017年にクックパッドに移り、インフラ関連のセキュリティやセキュ