NRIセキュアテクノロジーズは、Webサービスやアプリケーション開発に取り組む組織を対象に、セキュリティコンサルタントがオンラインで常駐し、設計・開発・運用におけるセキュリティ課題の解決を支援する「SEC Team Services」の提供を、9月13日に開始した。
「SEC Team Services」は、NRIセキュアの専門家がオンライン常駐し、チームの課題や悩みの解消を支援するサービス。なお、オンライン常駐の方式はチャットツールやWeb会議などを想定している。
開発現場では、「社内にどのようなセキュリティ規程が存在するか」「ガイドラインに沿うには何をすればよいか」「暗号化処理方式やコードの書き方にセキュリティ上の問題がないか」といった悩みが散見される。同サービスでは、開発者へのセキュリティ教育をはじめ、設計から開発工程にかけての助言やセキュリティ設計評価、各種セキュリティ診断などを組み合わせることで開発工程におけるセキュリティ課題を解決する。
運用工程においては、開発したシステムへの脆弱性の影響や深刻度の評価を、オンライン常駐しているセキュリティコンサルタントに相談することができる。また、同サービスではDevSecOpsに詳しいセキュリティコンサルタントが支援することにより、既存の開発プロセスを活かして開発者の負担を下げながら、効果的なセキュリティ対策につなげることが可能。
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です