ダン・ステルツァー

ダン・ステルツァー

スタッフ 製品マーケティングマネージャー、Docker、

ダン・ステルツァーは、Dockerのスタッフ・プロダクト・マーケティング・マネージャーであり、テクノロジーと規制の交差点で活動している。彼は、ソフトウェアサプライチェーンのセキュリティ確保とAIのガバナンスという課題に焦点を当てている。ダンは法学士号と法務技術・業務運営の法学修士号を取得しており、過去10年間
テクノロジーと規制が交わる分野
働いてきました。Dockerに入社する以前、ダンはスタートアップ企業、IBMのような大企業、そして銀行などの規制の厳しい分野の組織など、様々な組織で役職を歴任した。彼の研究は、ソフトウェアサプライチェーンのセキュリティと法規制遵守を中心としており、現代のソフトウェアの信頼性を維持するために必要な人材、プロセス、ツールなど、幅広い分野に及んでいる。ダンは、ソフトウェアサプライチェーンのセキュリティエコシステムとガバナンス、そしてAIガバナンスについて定期的に執筆している。彼は特に、EU AI法、DORA、EU CRA、NIS 2などの技術規制、およびヨーロッパ内外の関連法規に関心を持っている。

仕事以外では、ダンはAIツールを使った実験に熱心に取り組んでおり、AIが私たちの働き方をどのように変えているか、特にソフトウェアサプライチェーンをどのように変革しているかに強い関心を抱いている。

「Dan」のその他のアイテム

8月 20日、 2026

Docker Verified Publisher Applications Are Now Self-Serve

Apply to become a Docker Verified Publisher (DVP) now directly through Docker Hub. Get your verified content seen first by devs looking for trusted options.

ジュリア
ダン・ステルツァー
ジュリア・ウィルソン
そして
ダン・ステルツァー
ウェビナー 8月 27日、 2026

EU CRA脆弱性報告:9月の変更点 11

EU CRAの9月11日脆弱性報告期限に向けて準備しましょう。義務、罰則について学び、Docker ScoutとDHIを使ったライブデモをご覧ください。

ダン・ステルツァー
モニーク・アルトマンの著者画像
アンナ・チェルヌイショワ
ダン・ステルツァー、
モニーク・アルトマン、
そして
アンナ・チェルヌイショワ
2026年7月31日

Docker組織向けにGitHub Actions用のDocker OIDC接続が利用可能になりました

CI/CD パイプラインに保存された認証情報を排除する TL;DR: Docker が GitHub Actions の OpenID Connect (OIDC) をサポートするようになりました。ワークフローでは、保存されたPATやOATの代わりに、実行ごとに有効期限が切れるトークンを使用して認証を行うことができます。秘密をローテーションする必要も、認証情報を漏洩する必要もない。GitHub OIDC接続は、Docker Team、Docker Business、またはDocker Hardenedイメージを使用している組織で利用可能です。

グモンデロのヘッドショットスクエア
ダン・ステルツァー
グレッグ・モンデロ
そして
ダン・ステルツァー
2026年6月26日

EUのAI法遵守には何が求められますか?

EU AI法への準拠が各リスクレベルで何を要求するのか、 2027までの主要な期限、そしてエンジニアリングチームがAIガバナンスを運用する方法を学びましょう。

ダン・ステルツァー
モニーク・アルトマンの著者画像
ダン・ステルツァー
そして
モニーク・アルトマン
2026年6月25日

EUサイバーレジリエンス法:概要、要件、およびスケジュール

EUサイバーレジリエンス法が要求する内容(SBOMの義務付け、脆弱性報告、コンテナチームのコンプライアンス期限など)について学びましょう。

ダン・ステルツァー
モニーク・アルトマンの著者画像
ダン・ステルツァー
そして
モニーク・アルトマン
2026年6月11日

Docker Hardened Imagesによる強化脆弱性スキャン Dockerと合気道

合気道は現在、組み込みのVEXサポートを備えたDocker Hardened Images(DHI)をスキャンしています。Dockerが不正利用できないと検証した脆弱性は自動的にキューから外れるため、開発者は実際に重要な発見に時間を費やします。この記事では、何が変更されたのか、なぜ重要なのか、そしてユーザーが新しい統合からどのように恩恵を受けられるかを解説します。なぜチームは...

ダン・ステルツァー
1739893666246
ダン・ステルツァー
そして
ビョルン・ホヴド
2026年5月13日

NISTがNVDを縮小:どのコンテナセキュリティプログラムを再評価すべきか

4月 15日、NISTは国家脆弱性データベースの優先強化モデルを発表しました。ほとんどの CVE は引き続き公開されますが、コンテナスキャナーやコンプライアンスプログラムが歴史的に頼ってきた CVSS スコア、CPE マッピング、CWE 分類を受け取るものは減少します。この変更は、NVDを引く者なら誰でも見ることができるドリフトを正式に示します...

ダン・ステルツァー
ダン・ステルツァー
スキャナー統合 2026年5月5日

DockerとBlack Duckによる精密コンテナセキュリティ

現代のコンテナ化されたアプリケーションの複雑さは、開発者を「ノイズ」の海に沈ませてしまうことが多いです。これはファイルシステム内に存在するが、アプリケーションに実際のリスクをもたらさない脆弱性です。Black DuckとDocker Hardened Images(DHI)の統合は、この課題に対する決定的な答えを提供します。Dockerのデフォルトによる安全基盤を組み合わせ、VEX(脆弱性脆弱性、脆弱性、脆弱性、

ジェシム
ダン・ステルツァー
Jessy McDermott
そして
ダン・ステルツァー
統合 2026年2月5日

VEX: Wiz + Docker Hardened Imagesで脆弱性ノイズを削減

オープンソースコンポーネントはほとんどの現代アプリケーションを支えています。新世代のハード化コンテナイメージはより安全な基盤を築くことができますが、強化されたイメージであっても、脆弱性スキャナーは優先順位をほとんど置かずに数十から数百のCVEを返すことがよくあります。このノイズはチームの動作を遅らせ、セキュリティのトリアージを複雑にします。VEX(脆弱性悪用可能性交換)標準はこの問題に対応しています...

1739893666246
ダン・ステルツァー
ビョルン・ホヴド
そして
ダン・ステルツァー
2025年11月21日

SwampUPベルリン2025におけるガバナンスの重要性の高まり

11月 12日から14日、DockerチームはJFrog SwampUPベルリン 2025に集まりました。技術セッションに参加し、暖炉のそばで話し合い、参加者と会話を交わしました。JFrogの皆さんに、私たちを招いて素晴らしいショーを開催してくださったことに心から感謝します!ここでは、このイベントから得たソフトウェアに関する私たちのポイントを紹介します...

ボグダン・スポレア
ダン・ステルツァー
ボグダン・スポレア
そして
ダン・ステルツァー
2024年2月1日

Docker が AWS ISV Accelerate プログラムに参加

Docker は、AWS ISV Accelerate Program 内の ISV の独占的な層に加わり、企業間の戦略的コラボレーションの新たな機会を提供します。

ダン・ステルツァー
ダン・ステルツァー
8月 20日、 2026

Docker Verified Publisher Applications Are Now Self-Serve

Apply to become a Docker Verified Publisher (DVP) now directly through Docker Hub. Get your verified content seen first by devs looking for trusted options.

ジュリア
ダン・ステルツァー
ジュリア・ウィルソン
そして
ダン・ステルツァー
2026年7月31日

Docker組織向けにGitHub Actions用のDocker OIDC接続が利用可能になりました

CI/CD パイプラインに保存された認証情報を排除する TL;DR: Docker が GitHub Actions の OpenID Connect (OIDC) をサポートするようになりました。ワークフローでは、保存されたPATやOATの代わりに、実行ごとに有効期限が切れるトークンを使用して認証を行うことができます。秘密をローテーションする必要も、認証情報を漏洩する必要もない。GitHub OIDC接続は、Docker Team、Docker Business、またはDocker Hardenedイメージを使用している組織で利用可能です。

グモンデロのヘッドショットスクエア
ダン・ステルツァー
グレッグ・モンデロ
そして
ダン・ステルツァー
2026年6月26日

EUのAI法遵守には何が求められますか?

EU AI法への準拠が各リスクレベルで何を要求するのか、 2027までの主要な期限、そしてエンジニアリングチームがAIガバナンスを運用する方法を学びましょう。

ダン・ステルツァー
モニーク・アルトマンの著者画像
ダン・ステルツァー
そして
モニーク・アルトマン
2026年6月25日

EUサイバーレジリエンス法:概要、要件、およびスケジュール

EUサイバーレジリエンス法が要求する内容(SBOMの義務付け、脆弱性報告、コンテナチームのコンプライアンス期限など)について学びましょう。

ダン・ステルツァー
モニーク・アルトマンの著者画像
ダン・ステルツァー
そして
モニーク・アルトマン
2026年6月11日

Docker Hardened Imagesによる強化脆弱性スキャン Dockerと合気道

合気道は現在、組み込みのVEXサポートを備えたDocker Hardened Images(DHI)をスキャンしています。Dockerが不正利用できないと検証した脆弱性は自動的にキューから外れるため、開発者は実際に重要な発見に時間を費やします。この記事では、何が変更されたのか、なぜ重要なのか、そしてユーザーが新しい統合からどのように恩恵を受けられるかを解説します。なぜチームは...

ダン・ステルツァー
1739893666246
ダン・ステルツァー
そして
ビョルン・ホヴド
2026年5月13日

NISTがNVDを縮小:どのコンテナセキュリティプログラムを再評価すべきか

4月 15日、NISTは国家脆弱性データベースの優先強化モデルを発表しました。ほとんどの CVE は引き続き公開されますが、コンテナスキャナーやコンプライアンスプログラムが歴史的に頼ってきた CVSS スコア、CPE マッピング、CWE 分類を受け取るものは減少します。この変更は、NVDを引く者なら誰でも見ることができるドリフトを正式に示します...

ダン・ステルツァー
ダン・ステルツァー
スキャナー統合 2026年5月5日

DockerとBlack Duckによる精密コンテナセキュリティ

現代のコンテナ化されたアプリケーションの複雑さは、開発者を「ノイズ」の海に沈ませてしまうことが多いです。これはファイルシステム内に存在するが、アプリケーションに実際のリスクをもたらさない脆弱性です。Black DuckとDocker Hardened Images(DHI)の統合は、この課題に対する決定的な答えを提供します。Dockerのデフォルトによる安全基盤を組み合わせ、VEX(脆弱性脆弱性、脆弱性、脆弱性、

ジェシム
ダン・ステルツァー
Jessy McDermott
そして
ダン・ステルツァー
統合 2026年2月5日

VEX: Wiz + Docker Hardened Imagesで脆弱性ノイズを削減

オープンソースコンポーネントはほとんどの現代アプリケーションを支えています。新世代のハード化コンテナイメージはより安全な基盤を築くことができますが、強化されたイメージであっても、脆弱性スキャナーは優先順位をほとんど置かずに数十から数百のCVEを返すことがよくあります。このノイズはチームの動作を遅らせ、セキュリティのトリアージを複雑にします。VEX(脆弱性悪用可能性交換)標準はこの問題に対応しています...

1739893666246
ダン・ステルツァー
ビョルン・ホヴド
そして
ダン・ステルツァー
2025年11月21日

SwampUPベルリン2025におけるガバナンスの重要性の高まり

11月 12日から14日、DockerチームはJFrog SwampUPベルリン 2025に集まりました。技術セッションに参加し、暖炉のそばで話し合い、参加者と会話を交わしました。JFrogの皆さんに、私たちを招いて素晴らしいショーを開催してくださったことに心から感謝します!ここでは、このイベントから得たソフトウェアに関する私たちのポイントを紹介します...

ボグダン・スポレア
ダン・ステルツァー
ボグダン・スポレア
そして
ダン・ステルツァー
2024年2月1日

Docker が AWS ISV Accelerate プログラムに参加

Docker は、AWS ISV Accelerate Program 内の ISV の独占的な層に加わり、企業間の戦略的コラボレーションの新たな機会を提供します。

ダン・ステルツァー
ダン・ステルツァー