OWASP Security Engineer (Volunteer)
CycloneDX Working Groupのコントリビュータとして活動。 コンテナ脆弱性スキャンツール TrivyへのSBOM実装のコントリビュータ 最近の趣味はファイルシステムやVMイメージのパーサ開発
※ プロフィールの引用元は「CloudNative Security Conference 2022 by CloudNative Days」になります。
※ 登壇者情報には同姓同名も含まれている場合があります。
※ 詳細は以下の一覧をご確認ください。
こんなテーマで話されています
SBOMを利用したソフトウェアサプライチェーンの保護
近年、サプライチェーンセキュリティが大きな話題となっており、著名なnpm, rust, pythonパッケージに対する攻撃も観測されています。これらの対策には自社で開発したソフトウェアだけではなく、依存するOSSを含めた可視化と脆弱性検知が必要になります。 本講演では、プロダクトを安全に開発/運用するための方法として、SBOMと呼ばれるソフトウェアの可視化方法についてご紹介します。SBOMとは何か、どのような課題を解決するのかを紹介した上で、SBOMを生成し脆弱性検知する方法をデモを交えて説明します。
masahirofujimura氏への講演依頼や企業研修をご希望の方はお気軽にご相談ください。内容を確認のうえ、講演者や関係先への確認・調整を行いご案内いたします。講演者や関係先への確認にはお時間をいただく場合がございますので、お早めにご相談ください。なお、状況によってはご希望に沿えない場合がございますので、あらかじめご了承ください。