エントリー済み

オープンソースの未来を脆弱性から守る地球防衛軍「Lightwell」 - きみのアプリは僕が守る

初級者 Security

現代のクラウドネイティブなシステムは、広大なオープンソースの上に成り立っています。
しかし、AIの到来によってサプライチェーン攻撃の激化とCVE対応は、開発現場から「オープンソースを活用する自由」を奪い、イノベーションのスピードを減速させているのではないでしょうか。クラウドネイティブの現場では、稼働安定性とセキュリティの板挟みになり、パッチ当てというToilに疲弊していないでしょうか。
本セッションでは、この命題に対するRed HatとIBMのアプローチ『Lightwell』の裏側のアーキテクチャを明らかにします。既存コードとの後方互換性を担保したままパッチをバックポートする修復済みOSSライブラリの生成メカニズムや、署名付きバイナリとSBOMの仕組みを技術的に解剖します。 さらに、これらを既存の開発者ポータル(Backstage)やCIパイプラインに統合し、これまで一ヶ月から半年かかっていた脆弱性対応のリードタイムを1週間に短縮する実践的なサプライチェーン防衛網の構築手法を解説します。

Speaker

Shingo Kitayama

レッドハット株式会社

プリンシパルソリューションアーキテクト

レッドハット株式会社 プリンシパルソリューションアーキテクト

ECインフラ運用やコンサルティングなど泥臭い現場の知見を活かし、現在は最高経営・技術責任者(CxO)向け提案活動を主導。経営層と現場の断絶を埋める「ビジネスと技術の橋渡し役」として、AIやクラウドネイティブ技術を用いたエンタープライズ企業の変革を牽引している。また、『Ansible実践ガイド』をはじめとする数々の技術書の執筆やオープンソースコミュニティでの活動を通じ、最先端テクノロジーの実装と民主化に尽力中。