カテゴリー別記事一覧

-
GitHubやGitLabの設定、放置してない?「Legitify」でSCMのセキュリティリスクをサクッと診断してみた
はじめに こんにちは。 SAST(静的解析)やDAST(動的解析)、コンテナイメージスキャン、依存関係の脆弱性チェックなど、「コードやコンテナのセ...2026.09.30
2

-
在り方が構造をつくり、構造が在り方を守る。スクラムフェス三河2026で学んだアジャイルの姿
こんにちは。チームCOSTAの渡仲です。 9月12日に開かれたスクラムフェス三河2026に参加してきました。自動車産業の土地で、ものづくりの現場からスクラム...2026.09.25
1

-
PdEConf 2026で考えた「越境」とプロダクトエンジニアリング
こんにちは。チームCOSTAの渡仲です。 先日、Product Engineering Conference 2026(PdEConf) に参加してきました。「プロダクトエンジニアリング」をテ...2026.09.25
1

-
GitLab 19.3 製品アップデートニュース #GitLab #GitLabjp
GitLab Epic Tour Japan 2026 開催のお知らせ AI駆動開発の生産性向上と、その裏側にあるセキュリティ・ガバナンス課題をテーマにした年次カンファレ...2026.09.03
1

-
不確実なら、予測よりコントロール 〜エフェクチュエーション基調講演ダイジェストと、COSTAのアス...
遂に9月に突入しましたね!とは言えまだまだ35℃を超える暑い日もあったりします…そんな暑い日の対策として、私が今年実践した対策は「出社前についつい中禅...2026.09.03
4

-
「受託開発 is dead」のその先を3人で本音で話してみた 〜AI時代の受託開発のミライ イベントレポ...
もう8月も終盤なのにまだまだ暑いですね!イベントから1ヶ月経ってしまいましたが、アツさはまだ冷めていないのでセーフということにしてください。 どう...2026.08.25
7

-
【エンジニア新卒研修の裏側】「社会人基礎×技術×チーム開発」全社で挑んだ3ヶ月の成長の軌跡
こんにちは!人事総務Team の辻です。CLでは毎年、新卒エンジニアを迎えるにあたって、単なるプログラミング学習にとどまらない様々な新入社員研修を実施し...2026.08.21
2

-
ログレベルを「次のアクション」で決めたら、運用でのアラート疲れが減った
運用ログのレベルは、開発者の「困った度」やHTTPステータスの重大度ではなく、運用者が次に何をするかで決めるものだ——そう気づいてから、日々の運用が変わ...2026.08.17
1

-
GitLab 19.2 製品アップデートニュース #GitLab #GitLabjp
製品アップデート 2026年7月16日にリリースされたGitLab 19.2の製品アップデートをお知らせします。同月に追加された改善点のうち、主なものを抜粋して紹...2026.08.13
1

-
keyv悪意ある改ざんが発生―サプライチェーン攻撃を防ぐ事前防御の仕組み
2026年8月、オープンソース(OSS)エコシステム全体を揺るがす大規模なサプライチェーン攻撃が発生しました。 JavaScript/Node.js環境で広く使われている...2026.08.10
2

-
AI Securityの現在地:SonarQubeとClaude Securityで構築する次世代のコード検証
近年、AIによるSecurityチェックの進化が目覚ましく、セキュリティ業界にも大きな変革をもたらしています。 ざっと検索しただけでも次のようなソリューシ...2026.07.28
5

-
AI時代のオープンソース防御術:Chainguardが主導する「Athena」連合とは?
1. なぜ今「Athena」が必要なのか? 生成AIの急速な進化により、オープンソースソフトウェア(OSS)のセキュリティは新たな局面を迎えています。 これ...2026.07.24
5

-
サプライチェーンセキュリティ最新動向:「SCS評価制度」とEU「CRA」がビジネスに与える影響と対策
1. はじめに:なぜ今「サプライチェーン」がサイバー攻撃の標的になるのか? 企業のデジタル化が進む中、サイバー攻撃の手法は巧妙化しています。 近...2026.07.24
5

-
タスク管理の不安を減らすためにプライベートスクラムをやってみた!
はじめに プライベートスクラムをやろうと思った経緯 「やらなければならないことが多すぎる!」「TODOで管理しているのに、うまく消化できない...2026.07.22
26

