More Related Content
PPTX
PPTX
PDF
201222 fin jaws#17 reInvent_reCap_LT#1 渥美 PDF
PPTX
System Resource Utilization Monitor を知ろう PDF
20201209 fin-jaws lt_re_invent PPTX
PDF
【GMOHosCon】siビジネスの可能性を広げる、gmoの次世代クラウド戦略とは What's hot
PPTX
Security JAWS#10 Public sector summit re:cap PDF
OWASP_Top_10_2017_A3機微な情報の露出 PPTX
OWASP Top 10 - 2013 を起点にして PDF
100人100通りの働き方を支えるサイボウズ流情報システム部門の在り方 PDF
PDF
cloud days awsブースセッション_aegiswall PDF
さくらのデータセンター20年の歴史を振り返る(第28回 さくらの夕べ (さくらの聖夜) ~創業20年、みなさまの愛のおかげでした~) PDF
さくらとコミュニティの過去・現在・未来(startuphack Kagoshima byさくらクラブ) PDF
Cloud Security Alliance Japan Chapter Promotion Material PDF
PDF
PDF
第20回 関西情報セキュリティ団体合同セミナー登壇資料 PPTX
GSX Monitor と GSX Analyzer のご紹介 PDF
200504 fin-Jaws #12 School Atsumi PDF
PDF
The Twelve Factorで実践するSaaS開発 PPTX
PDF
PDF
【GMOHosCon】iot時代に必要とされるiotセキュリティ Similar to モバイルクラウドセキュリティのエコシステムとDevOps
PPTX
CSA Summit Recap: 2025年大阪・関西万博に向けたクラウドセキュリティ技術の方向性 PPTX
【完全版】SaaS新規事業に最も必要なエコシステムの作り方 by クラウドサイン ~リリース2年で導入社数2万社を突破したエコシステムの秘訣 ~ PPTX
PDF
クラウドワークロードセキュリティと 新FedRAMPガイダンス September 24, 2024 PDF
クラウドワークロードセキュリティと 新興技術評価 -FedRAMP新ガイダンス- PDF
20250918_TCS_Platform_Engineering_Kaigi.pdf PDF
Cloud Security Alliance Japan Chapter Mobile Working Group (November 2013) PDF
クラウドファースト時代のモバイルアプリケーションセキュリティとDevOps PPTX
クラウド集中からクラウド分散へ ー新たな潮流とセキュリティー PPTX
DevSecOpsのユースケースとDevSecOpsがもたらす未来(20191126) PDF
Standardization of Healthcare Cloud Security and Crowdsourcing PPTX
PPTX
SaaS新規事業に最も必要なエコシステムの作り方 by クラウドサイン ~リリース2年で導入社数2万社を突破したエコシステムの秘訣 ~ PDF
スカイアーチセミナー:Web制作会社エンジニア様向け『クラウド活用3つの秘訣』:150225 PPTX
オープンクラウド基盤の価値と導入へ向けた考慮点 〜IaaSからPaaSまで - EMC様セミナー 「あなたのビジネスを高速化!DevOpsとアジャイル開発... PPTX
オープンクラウド基盤の価値と導入へ向けた考慮点 〜IaaSからPaaSまで - EMC様セミナー 「あなたのビジネスを高速化!DevOpsとアジャイル開発... PDF
SIビジネスを変えよう。~ Ruby+Ruby on RailsによるエンタープライズCloudアプリケーション事業とは~ PDF
PDF
PDF
More from Eiji Sasahara, Ph.D., MBA 笹原英司
PPTX
ロボット支援手術(RAS)システムの脅威モデリング ~医療ロボットから自動車への横展開~ PDF
シンガポールのMicrosoft Azure/365/Copilot ユーザー向けセキュリティガイドに学ぶ管理策 August 20, 2025 PDF
シンガポールのGoogle Workspaceユーザー向けセキュリティガイドに学ぶ管理策 June 4, 2025 PDF
コンテナ/マイクロサービス/サーバーレスセキュリティとDevSecOps(組織編)(2024年7月24日) PDF
Metaverse and NFTs on the Healthcare Cloud PPTX
PDF
シンガポールのAWSユーザー向けセキュリティガイドに学ぶ管理策 March 14, 2025 PDF
欧州セキュリティ認証制度(EUCC)とCSA STAR/CCM:イタリアのユースケースに学ぶ PPTX
SDGs達成に向けたデジタルヘルスを支えるクラウドネイティブセキュリティ PDF
米国トランプ政権下のFedRAMP改革と技術イノベーション September 24, 2025 PDF
医療/ライフサイエンスにおけるデータ損失防止(DLP) (2024年1月23日) PPTX
米国大統領令を起点とする医療機器のゼロトラストとSBOM PDF
クラウドネイティブな組込ソフトウェア開発手法とMLSecOpsへの進化 : 医療機器に学ぶ PDF
ハードウェア対応型セキュリティ動向とハイブリッド環境の鍵管理 (2024年4月3日) PPTX
PDF
「NISTIR 8320D ハードウェア対応セキュリティ:ハードウェアベースの秘密計算」初期公開草案概説 PDF
医療/介護イノベーションの“砂場”に 変貌するシンガポール :シンガポールのクラウドセキュリティ管理手法 PPTX
PDF
「NISTIR 8320 ハードウェア対応セキュリティ: クラウド・エッジコンピューティングのユースケース向け プラットフォームセキュリティの階層型アプ... PDF
「NISTIR 8320C ハードウェア対応セキュリティ:マシンアイデンティティ管理と保護」 初期公開草案概説 モバイルクラウドセキュリティのエコシステムとDevOps
- 1.
- 2.
http://www.chapters.cloudsecurityalliance.jp/Copyright © 2016Cloud Security Alliance Japan ChapterCopyright © 2016 Cloud Security Alliance Japan Chapter http://www.chapters.cloudsecurityalliance.jp/
設立:2009年
本部:米国ワシントン州シアトル
個人会員:74,000人以上(LinkedIn登録ベース)
法人会員:300社以上
地域支部:75以上(日本含む)
ワーキンググループ:25以上(Mobile Working Group含む)
戦略的パートナーシップによるエコシステム
政府機関:(例)米国NIST、欧州ENISA、シンガポールIDA 他
プロフェッショナル団体:AICPA、ISACA、(ISC)2 他
オープンコミュニティ:The Open Group/Jericho Forum、OWASP 他
2
グローバル: https://cloudsecurityalliance.org/
日 本: https://www.cloudsecurityalliance.jp/
- 3.
http://www.chapters.cloudsecurityalliance.jp/Copyright © 2016Cloud Security Alliance Japan ChapterCopyright © 2016 Cloud Security Alliance Japan Chapter http://www.chapters.cloudsecurityalliance.jp/
CSA Mobile WG
「Mobile Application Security Testing Initiative」
(2016年6月公開)
業務用モバイルアプリケーション開発にフォーカス
参照規格
CSA Security Guidance for Critical Areas of Mobile
Computing
NIST SP 800-115, Technical Guide to Information
Security Testing and Assessment
NIST SP 800-163, Vetting the Security of Mobile
Applications
OWASP Mobile Security Project 他
3
- 4.
http://www.chapters.cloudsecurityalliance.jp/Copyright © 2016Cloud Security Alliance Japan ChapterCopyright © 2016 Cloud Security Alliance Japan Chapter http://www.chapters.cloudsecurityalliance.jp/
CSAにおけるアプリケーションセキュリティの
ディスカッション項目(例)
クラウドコンピューティングにおけるDevOpsの普及
と役割
デプロイパイプラインと継続的な導入/配布
セキュリティの意味合いと利点
標準化
テストの自動化
監査と変更管理の改善
SecDevOps、Rugged DevSecOps
4