ソフトウェア開発者のセキュリティ教育改善プラン - OpenSSF
Linux Foundationの傘下にあるプロジェクトOpen Source Security Foundation(OpenSSF)は、「ソフトウェア開発者のセキュリティ教育改善プラン」を公開した。
同資料は、ソフトウェア開発者向けセキュリティ教育プログラムの改善について提案を取りまとめた報告書。従来より英語版「Plan for Improving Software Developer Security Education」を公開していたが、日本語版をあらたに公開した。
同資料では、多くの開発者がセキュアな開発手法に関する教育を受けておらず、多くのソフトウェアに脆弱性が見つかっているとして、セキュアなソフトウェア開発教育の重要性について解説。
リソースも限られていることから、受講者のロールにあわせて優先度を示しつつ、持続可能な教育が可能となるよう求められる要件なども示した。
またセキュアなソフトウェア開発に関するライフサイクルモデルや、現在利用可能な教育資料のリストなども示している。
(Security NEXT - 2024/11/13 )
ツイート
PR
関連記事
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正
「MongoDB Server」に24件の脆弱性 - 「クリティカル」も
「Apache Kyuubi」に3件の脆弱性 - 修正版が公開
「pgAdmin 4」に深刻な脆弱性 - 前回修正の不備も
先週注目された記事(2026年7月26日〜2026年8月1日)
「SolarWinds WHD」に複数脆弱性 - SAML認証回避のおそれも
