オンデマンドビデオ
強化されたイメージ、管理されたエージェント:AIサプライチェーンのセキュリティ確保
AIエージェントは現在、コードベース全体を読み込み、サービス間でリファクタリングを行い、多くの場合ベースイメージに基づいて構築されたプルリクエストを送信します。AIエージェントは、本番環境に移行するソフトウェアの速度と量を増加させています。
もしあなたのチームが、ベースイメージのCVE(共通脆弱性識別子)の追跡、カスタムイメージの保守、あるいは本番環境に導入されるソフトウェアが信頼できるものであることをセキュリティおよびコンプライアンスチームに証明することに多くの時間を費やしているなら、このセッションはあなたに最適です。
デフォルトでセキュリティを強化するアプローチを採用することで、ソフトウェアライフサイクルのより早い段階でセキュリティ対策を実施し、繰り返し発生する脆弱性管理を減らし、開発者とAIエージェントの両方にとってより一貫性のある基盤を構築できることがお分かりいただけるでしょう。
あなたは以下のものを手に入れることができます:
- コンテナサプライチェーンにおけるリスクの発生源と、優先すべき事項をより明確に把握する
- 開発者の作業量を増やすことなくCVEリスクを軽減するための実践的なアプローチ
- 実際のワークロードに合わせてイメージをカスタマイズする際に、セキュリティ保証を維持する方法を理解すること
- AIエージェントがより多くのコードを提供するようになるにつれて、出所、SBOM、監査可能性について考えるより良い方法
- 事後対応型のスキャンとパッチ適用から、デフォルトで安全なソフトウェア基盤へと移行するための具体的なアイデア
ウェビナーへのご登録ありがとうございます。まもなく確認メールが届きます。