EGセキュアソリューションズとIssueHuntがDevSecOps支援で業務連携、ASPMツール「Baseline」を活用した包括的なセキュリティ管理を実現

PR TIMES より
記事の要約
- EGセキュアソリューションズとIssueHuntが業務連携を開始
- ASPMツール「Baseline」を活用したDevSecOps支援を提供
- 3月3日に徳丸浩氏とIssueHunt社長による記念セミナーを開催
EGセキュアソリューションズとIssueHuntのDevSecOps支援における業務連携
EGセキュアソリューションズ株式会社とIssueHunt株式会社は、ASPMツール「Baseline」を活用したDevSecOps支援に関する業務連携を2025年1月28日に開始した。企業のIT資産が急速に複雑化する中、セキュリティリスクの管理が困難となっている現状を受け、両社の強みを活かした包括的な支援体制を構築することになったのだ。[1]
セキュリティ対策のプロフェッショナル集団であるEGセキュアソリューションズの運用サポートと、IssueHuntが提供するASPMツール「Baseline」を組み合わせることで、Webアプリケーションからソースコード、SBOM、CSPMまで網羅的な脆弱性管理が実現される。両社の連携により、DevSecOpsの構築から運用まで一貫したサポートが可能になるだろう。
業務連携を記念して2025年3月3日には、EGセキュアソリューションズ取締役CTOの徳丸浩氏とIssueHunt社長の横溝一将氏による特別セミナーが開催される。DevSecOpsの導入メリットや国内プロダクトセキュリティの課題について、第一線で活躍する両氏による具体的な知見が共有されることになった。
記念セミナーの開催概要
項目 | 詳細 |
---|---|
開催日時 | 2025年3月3日(月)18:00-20:30(17:45開場) |
開催場所 | FinGATE KAYABA(ハイブリッド開催) |
登壇者 | IssueHunt株式会社 代表取締役社長 横溝一将、EGセキュアソリューションズ株式会社 取締役CTO 徳丸浩 |
定員 | オフライン:30名程度(抽選)、オンライン:100名程度 |
対象者 | セキュリティ対策担当者、CSIRT/PSIRT担当者、セキュリティエンジニア、情報セキュリティ部門担当者 |
DevSecOpsについて
DevSecOpsとは、開発(Development)、セキュリティ(Security)、運用(Operations)を統合的に実践するソフトウェア開発手法のことを指す。主な特徴として、以下のような点が挙げられる。
- 開発プロセスの初期段階からセキュリティを組み込む「シフトレフト」の実現
- 脆弱性情報や脅威インテリジェンスの継続的な把握と対応
- コードや依存関係、開発環境に対する潜在的リスクの早期特定
ASPMツール「Baseline」とEGセキュアソリューションズの知見を組み合わせることで、企業はDevSecOpsの実践に必要な高度な専門知識と運用体制を効率的に構築できる。両社の連携により、Webアプリケーションからソースコード、SBOMまでの網羅的な脆弱性管理が可能となるだろう。
DevSecOps支援の業務連携に関する考察
EGセキュアソリューションズとIssueHuntの業務連携は、企業のセキュリティ課題に対する包括的なソリューションを提供する点で画期的である。特にASPMツール「Baseline」による自動化されたセキュリティ管理と、EGセキュアソリューションズの専門的知見を組み合わせることで、企業の開発プロセスにおけるセキュリティの実装がより効率的になるだろう。
今後は両社の連携により提供されるサービスの拡充や、より多くの企業へのDevSecOps導入支援が期待される。特に日本企業特有のセキュリティ課題に対応した、きめ細かなサポート体制の構築が重要になってくるはずだ。DevSecOpsの導入を検討する企業にとって、両社の連携は心強い支援となるだろう。
また、徳丸氏と横溝氏による記念セミナーは、DevSecOpsの実践的な知見を得る貴重な機会となる。両氏の経験に基づく具体的な事例や課題解決のアプローチは、多くの企業のセキュリティ戦略に有益な示唆を与えることが期待される。
参考サイト
- ^ PR TIMES. 「EGセキュアソリューションズとIssueHunt、ASPM「Baseline」を活用したDevSecOps支援に関する業務連携を開始 | イー・ガーディアン株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000371.000018759.html, (参照 25-01-30).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-21178】Visual Studioに深刻な脆弱性、複数バージョンでリモートコード実行のリスク
- 【CVE-2025-21186】Microsoft Accessに深刻な脆弱性、複数のOffice製品に影響が波及し早急な対応が必要に
- 【CVE-2025-21189】MicrosoftがMapUrlToZoneの脆弱性を公開、Windows全バージョンのセキュリティ機能に影響
- 【CVE-2025-21193】Windows Server製品のActive Directory Federation Serverにスプーフィング脆弱性が発見、広範なバージョンに影響
- 【CVE-2025-21202】Windows Recovery Environment Agentの特権昇格の脆弱性が発覚、複数のWindows製品に影響
- 【CVE-2025-21207】WindowsのCdpsvcにDoS脆弱性が発見、複数バージョンに影響
- 【CVE-2025-21210】Windows BitLockerに情報開示の脆弱性、Windows 10からWindows 11まで広範な影響
- 【CVE-2025-21211】MicrosoftのSecure Boot脆弱性が全Windows製品に影響、物理アクセスによるセキュリティバイパスのリスクに
- 【CVE-2025-21213】WindowsのSecure Boot機能に深刻な脆弱性、複数バージョンのWindowsに影響
- 【CVE-2025-21214】Windows BitLockerに情報漏洩の脆弱性、物理アクセスによる情報露出のリスクに注意