D-3 07/27 11:50 ~ 12:30
セキュアに構築するCI/CDパイプラインの最前線!~事例でみるソフトウェア署名をクラウドで実現する方法~

昨今、急速に変化するビジネス環境に対応するため、すばやくアプリケーションを開発しながらのCI/CD(継続的インテグレーション/継続的デリバリー)が求められています。一方で、開発プロセスのなかで悪意のあるマルウェアが混入されないよう、コードを常にセキュアに維持する必要もあります。そうした中で、ソフトウェアの改ざんやなりすましを防ぐソフトウェア署名は、2023年6月から物理的なトークン等が義務づけられる事となりました。本セッションでは、こうした開発・リリースサイクルの自動化を妨げる課題に対して、効率化を実現した企業の例をご紹介しながら、セキュアにCI/CDパイプラインを構築する方法をお伝えします。

Ask the Speaker(Q&Aコーナー)を実施する場合は、記載しているセッション終了時間頃より5分程度、同じ配信ページ上で行います。
本セッションは、デジサート・ジャパン合同会社様の提供でお送りいたします。

中村 圭祐[デジサート・ジャパン]

デジサート・ジャパン合同会社
技術営業部 シニアセールスエンジニア

2018年にデジサート・ジャパン合同会社に入社し、その後5年にわたり、技術営業部門で経験を積み、同社のプリセールスとプロフェッショナルサービスの業務に従事しています。
最近ではサーバー証明書やクライアント証明書のライフサイクルや、DevOpsの経験をもとにお客様のコード署名の自動化をご支援させて頂くことが増えてまいりました。