Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ソフトウェア開発者のセキュリティ教育改善プラン - OpenSSF

Linux Foundationの傘下にあるプロジェクトOpen Source Security Foundation(OpenSSF)は、「ソフトウェア開発者のセキュリティ教育改善プラン」を公開した。

同資料は、ソフトウェア開発者向けセキュリティ教育プログラムの改善について提案を取りまとめた報告書。従来より英語版「Plan for Improving Software Developer Security Education」を公開していたが、日本語版をあらたに公開した。

同資料では、多くの開発者がセキュアな開発手法に関する教育を受けておらず、多くのソフトウェアに脆弱性が見つかっているとして、セキュアなソフトウェア開発教育の重要性について解説。

リソースも限られていることから、受講者のロールにあわせて優先度を示しつつ、持続可能な教育が可能となるよう求められる要件なども示した。

またセキュアなソフトウェア開発に関するライフサイクルモデルや、現在利用可能な教育資料のリストなども示している。

(Security NEXT - 2024/11/13 ) このエントリーをはてなブックマークに追加

PR

関連記事

地域特化型の旅行予約システムで顧客情報を誤表示
メール誤送信で外部関係者のメアド流出 - 山陽小野田市
学校でグループウェアを操作ミス、アンケートや成績など流出 - さいたま市
個人情報含む行政文書を紛失、誤廃棄の可能性 - 公取委
顧客情報含むファイルを提携金融機関にメールで誤送信 - みずほ銀
「MS Edge」にセキュリティアップデート - 脆弱性2件を解消
「RICOH Streamline NX PC Client」に深刻な脆弱性 - アップデートで修正
先週注目された記事(2025年6月8日〜2025年6月14日)
教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市