発表のポイント:大規模なソフトウェアリポジトリ分析※1により、ソフトウェア開発における開発・公開・更新を自動化する仕組み(CI/CD,継続的インテグレーション/継続的デリバリー)におけるセキュリティ対策が、実運用でどの程度実践されているかを明らかにしました。 開発者へのアンケート調査によって、上記のセキュリティ対策が実践されない背景にある認知不足、運用上の負担、および誤解といった人的要因を明らかにしまし