Application Security

まとめ

2 min

ワークショップの振り返り

チームが「本番環境で何が起きているのか、最初にどこを確認すべきか?」と尋ねるとき、Observability は信頼性に関する問いに答えます。Splunk Secure Application は、別のエージェントを追加したり、別の製品を使用したりすることなく、同じストーリーをアプリケーションセキュリティに拡張します。

このワークショップでは、断片化されたアプリケーションセキュリティツールから、チームが本番環境を理解する方法にセキュリティが組み込まれた運用モデルへの移行方法について説明しました。以下の方法を学びました

「その成果:セキュリティがアプリケーションを理解する方法の一部になります。実際にデプロイされているものを防御し、より安全に素早くリリースし、ノイズの追跡に費やす時間を減らすことができます。」

ワークショップモジュールのまとめ

モジュール実践した機能
Runtime Vulnerability InventoryCVE、CVSS、ステータス、リスクスコアを含む組織全体の露出ビュー
Maintaining VisibilityOverview、Service Map、およびサービスごとの Application Security ワークスペース
Prioritizing Known Threats運用トリアージのための CVSS と Security Risk Score の活用
Updating and Upgrading修復ガイダンス、影響範囲、サービスライブラリのコンテキスト
Eliminating Technical Debtステータスのライフサイクルと組織全体のライブラリ衛生管理
Runtime Attack Investigationエクスプロイトのフォレンジックとコードレベルのスタックトレース
Modernizing DefensesSIEM 通知と検出から適用へのロードマップ

Application Security for Observability (O11y4Rookies) を完了いただき、ありがとうございます。

Last Modified ·