Steve Springett
Steve educates teams on the strategy and specifics of developing secure software. He practices security at every stage of the development life cycle by leading sessions on threat modeling, secure architecture and design, static/dynamic/component analysis, offensive research and defensive programming techniques. Steve's passionate about helping organizations identify and reduce risk from the use of third-party and open-source components. He is an open-source advocate and leads the OWASP Dependency-Track project, OWASP Software Component Verification Standard (SCVS), and is the Chair of the OWASP CycloneDX Core Working Group.
ブログを購読トピック
- セキュリティ
- Webアプリケーション
- ADR
- ランタイムセキュリティ
- AppSec
- 脆弱性
- Thought Leaders
- サイバー攻撃
- AI
- 脆弱性対策
- サイバーセキュリティ
- WAF
- vulnerabilities
- API
- アプリケーションセキュリティ
- インシデント対応
- 脆弱性管理
- APIセキュリティ
- DevSecOps
- RASP
- SOC
- log4j
- log4shell
- 情報漏洩
- Application Security
- CISO
- ランサムウェア
- 2段階認証
- Contrast Assess
- Contrast Protect
- アプリケーション攻撃
- バックログ
- DevOps
- EDR
- SQLインジェクション
- Security
- Threat
- ゼロデイ攻撃
- データ漏洩
- パスワード
- ランタイムプロテクション
- IAST
- XSS
- sast
- sca
- コンプライアンス
- データ保護
- リスク管理
- 規制
- AWS
- CISA
- ChatGPT
- DAST
- ELインジェクション
- GitHub
- MFA
- OSS
- OpenAI
- オブザーバビリティ
- オープンソースソフトウェア
- クラウドセキュリティ
- クラウドネイティブ
- サイバー防衛
- サプライチェーン
- セキュリティウェビナー
- セキュリティテスト
- プライバシー
- 可観測性
- 多要素認証
- .Net
- 2FA
- AIセキュリティ
- AST
- Awards
- Cloud Native
- DHS
- DORA
- IoT
- MOVEit
- Microsoft
- Node.js
- PCI DSS
- RCA
- SBOM
- SIEM
- SOAR
- Splunk
- owasp
- rootアカウント
- インシデント
- エージェント
- クロスサイトスクリプティング
- サーバーレス
- シフトスマート
- セキュリティ監視
- ゼロトラスト
- ソフトウェア開発
- チャットアプリ
- トラッキング
- トレーニング
- ファイアウォール
- フィッシング
- マルウェア
- ルートアカウント
- 国家安全
- 暗号化
- 測定時間
- 認証
- 誤検知
- 量子暗号
- 金融サイバーセキュリティ
- 開発者
ブログを購読
コントラストブログを購読する
私たちのブログを購読することで、最新のappsecニュースをすべて把握し、ベストプラクティスを開発できます。また、最新のコントラスト製品ニュースとエキサイティングなアプリケーションセキュリティイベントについても通知されます。