Rounded avatar

José Palanco

José Ramón Palancoは、2024年に設立されたASPM(アプリケーションセキュリティポスチャ管理)の先駆的企業であるPlexicusのCEO/CTOです。この企業はAIを活用した修正機能を提供しています。以前は、2014年に設立した脅威インテリジェンスのスタートアップであるDinofluxを創業し、Telefonicaに買収され、2018年から11pathsで働いています。彼の経験には、EricssonのR&D部門やOptenet(Allot)での役割が含まれています。彼はアルカ...

Joséの最新記事
ノイズを排除:セキュリティツールを実際に活用する方法
Learn
devsecopsサイバーセキュリティセキュリティツール
ノイズを排除:セキュリティツールを実際に活用する方法

November 26, 2025
José Palanco
摩擦のないセキュリティ:開発者ワークフローへのツール統合
Learn
devsecopsサイバーセキュリティセキュリティツール
摩擦のないセキュリティ:開発者ワークフローへのツール統合

セキュリティツールを選ぶ際には、開発者体験(DevEx)が重要です。セキュリティは開発者の仕事を容易にするべきであり、困難にしてはいけません。開発者がコーディング環境を離れたり、別のダッシュボードを使用して問題を見つける必要がある場合、それは彼らの作業を遅らせ、ツールの使用を避ける原因となります。

November 26, 2025
José Palanco
セキュリティツールの展開方法:「クロール、ウォーク、ラン」フレームワーク
Learn
devsecopsサイバーセキュリティセキュリティツール
セキュリティツールの展開方法:「クロール、ウォーク、ラン」フレームワーク

この段階的なアプローチは、セキュリティツールをスムーズに展開し、ビルドを維持するのに役立ちます。出荷を保護する一連の小さなステップとして考え、より信頼性が高く安全な開発プロセスを確保します。

November 26, 2025
José Palanco
SASTとDAST: 違いと両方を使用すべき理由
Cybersecurity
devsecopsセキュリティウェブアプリケーションセキュリティdastsastセキュリティテスト
SASTとDAST: 違いと両方を使用すべき理由

SASTとDASTは、アプリケーションを攻撃から保護するために使用されるセキュリティテスト手法です。それぞれがアプリケーションセキュリティにどのように役立つかを理解するために、違いとワークフローにおける位置付けを見てみましょう。

November 13, 2025
José Palanco
2025年のベストASPMツール10選:アプリケーションセキュリティを統合し、コードからクラウドまでの完全な可視性を獲得
Review
DevSecOpsセキュリティウェブアプリケーションセキュリティASPMツール
2025年のベストASPMツール10選:アプリケーションセキュリティを統合し、コードからクラウドまでの完全な可視性を獲得

Plexicus、Cycode、Wiz、Apiiroなどの主要なASPMツールを比較し、AppSecテストと脆弱性管理を自動化

October 29, 2025
José Palanco
2025年のベストAPIセキュリティツール:APIの脆弱性から保護する
Review
devsecopsセキュリティウェブアプリケーションセキュリティAPIセキュリティツールAPIセキュリティ
2025年のベストAPIセキュリティツール:APIの脆弱性から保護する

脆弱性を検出し、API攻撃を防ぎ、高度なスキャンとテストでアプリケーションを保護するためのトップAPIセキュリティツールを紹介します。

October 22, 2025
José Palanco
2025年のベストSCAツール:依存関係をスキャンし、ソフトウェアサプライチェーンを保護
Review
devsecopsセキュリティウェブアプリケーションセキュリティSCAツールSCA
2025年のベストSCAツール:依存関係をスキャンし、ソフトウェアサプライチェーンを保護

現代のアプリケーションは、サードパーティやオープンソースのライブラリに大きく依存しています。これにより開発が加速されますが、攻撃のリスクも増加します。各依存関係は、未修正のセキュリティ欠陥、リスクのあるライセンス、または古いパッケージなどの問題を引き起こす可能性があります。ソフトウェア構成分析(SCA)ツールは、これらの問題に対処するのに役立ちます。

October 15, 2025
José Palanco
2025年のトップ10 SASTツール | ベストコードアナライザーとソースコード監査
Review
devsecopsセキュリティウェブアプリケーションセキュリティSASTツール
2025年のトップ10 SASTツール | ベストコードアナライザーとソースコード監査

市場にはオープンソースからエンタープライズグレードまで、数多くのSASTツールがあります。課題は、どのSASTツールがあなたのチームに最適かということです。

October 14, 2025
José Palanco
ウェブアプリケーションセキュリティ:2025年のベストプラクティス、テスト、および評価
Cybersecurity
devsecopsセキュリティウェブアプリケーションセキュリティ
ウェブアプリケーションセキュリティ:2025年のベストプラクティス、テスト、および評価

ウェブアプリケーションセキュリティは、機密データを狙ったサイバー攻撃からアプリを保護し、運用を妨害しないために不可欠です。このガイドでは、ウェブアプリセキュリティの重要性、一般的な脆弱性、ベストプラクティス、テスト方法をカバーし、アプリケーションのセキュリティを確保し、コンプライアンスを保証し、ユーザーの信頼を維持する方法を紹介します。

October 9, 2025
José Palanco
ビジネスを守るための15のDevSecOpsトレンド
Cybersecurity
devsecopsセキュリティAIクラウドGDPRヨーロッパコンプライアンス
ビジネスを守るための15のDevSecOpsトレンド

悪夢のようなセキュリティ侵害が多くのヨーロッパ企業にとって現実となっています。侵害リストから外れるために知っておくべき15の変革的なDevSecOpsトレンドを学びましょう。

August 12, 2025
José Palanco
Plexicus、Startup Wise Guys 2025年春バッチアクセラレータープログラムを卒業
Cybersecurity
セキュリティAIスタートアップWise Guysアクセラレーター
Plexicus、Startup Wise Guys 2025年春バッチアクセラレータープログラムを卒業

PlexicusがStartup Wise Guys 2025年春バッチアクセラレータープログラムを卒業しました。

July 25, 2025
José Palanco
アプリケーションセキュリティポスチャーマネジメント(ASPM)の究極のコンサルティブガイド
Application Security
ASPMアプリケーションセキュリティサイバーセキュリティDevSecOpsセキュリティポスチャー
アプリケーションセキュリティポスチャーマネジメント(ASPM)の究極のコンサルティブガイド

今日、ソフトウェアを構築または運用している場合、おそらくマイクロサービス、サーバーレス関数、コンテナ、サードパーティパッケージ、およびコンプライアンスチェックボックスの雪崩を処理していることでしょう。それぞれの動く部分が独自の発見、ダッシュボード、そして赤い警告を生み出します。やがて、リスクの可視性は午前2時のサンフランシスコの霧の中を運転するような感覚になります。危険がそこにあることはわかっているが、はっきりとは見えないのです。

April 29, 2025
José Palanco
PlexicusがMicrosoftから15万ドルの投資を獲得
Investment
Microsoft投資クラウドインフラストラクチャAIASPMサイバーセキュリティパートナーシップ
PlexicusがMicrosoftから15万ドルの投資を獲得

Plexicusは、クラウドインフラストラクチャを拡大するためにMicrosoftから15万ドルの投資を獲得しました。この資金により、システムの性能、スケーラビリティ、信頼性が向上し、PlexicusはAIを活用した企業向けソリューションでより多くの企業を支援できるようになります。

March 26, 2025
José Palanco
Plexicusにおける新しいBlackDuck統合がセキュリティスキャン機能を強化
Cybersecurity
BlackDuckオープンソースセキュリティSCADevSecOps
Plexicusにおける新しいBlackDuck統合がセキュリティスキャン機能を強化

Plexicusの新しいBlackDuck統合が、リアルタイムの脆弱性検出、自動リスク優先順位付け、シームレスなDevSecOpsワークフローにより、オープンソースのセキュリティをどのように強化するかを発見してください。

March 20, 2025
José Palanco
Plexicusが公開: AI駆動の脆弱性修復が利用可能に
Cybersecurity
AI脆弱性修復サイバーセキュリティセキュリティプラットフォーム
Plexicusが公開: AI駆動の脆弱性修復が利用可能に

Plexicusがリアルタイムの脆弱性修復のためのAI駆動セキュリティプラットフォームを立ち上げました。自律エージェントが脅威を即座に検出、優先順位付け、修正します。

March 20, 2025
José Palanco
PlexicusとCéfiros、19か国でサイバーセキュリティを強化
Cybersecurity
サイバーセキュリティASPMパートナーシップラテンアメリカイベリアアプリケーションセキュリティ脆弱性修正
PlexicusとCéfiros、19か国でサイバーセキュリティを強化

PlexicusとCéfirosの新たな協力により、ラテンアメリカとイベリアの19か国でアプリケーションセキュリティが強化される予定です。このサイバーセキュリティの協力は、サイバー脅威に対抗するために積極的に防御を求める組織に、先進的なアプリケーションセキュリティポスチャーマネジメント(ASPM)ソリューションを提供します。

March 19, 2025
José Palanco
ASPMにおけるコンプライアンスフレームワークの基本: DORA、ISO 27001、NIST SP 800-53のナビゲーション
Cybersecurity
DORAISO 27001NIST SP 800-53ASPMコンプライアンスフレームワークサイバーセキュリティ
ASPMにおけるコンプライアンスフレームワークの基本: DORA、ISO 27001、NIST SP 800-53のナビゲーション

DORA、ISO 27001、NIST SP 800-53のようなフレームワークは、堅牢なアプリケーションセキュリティポスチャーマネジメントに不可欠であり、組織が基準を満たし、リスクを軽減し、規制コンプライアンスを維持するのに役立ちます。

November 8, 2024
José Palanco