アプリケーション開発者は「DevSecOps”という精神を心に刻み、セキュリティとはアプリやネットワークに組み込むだけのものではないことに気づき始めています。セキュリティは、自ら作成するアプリケーション自体に組み込む必要があるのです。多くの企業がLog4JのLog4ShellなどのSASTソリューションを用いて脆弱性を特定していますが、一方で、自ら作成したコードをどのように保護すればよいのかと疑問に思う企業もいます。当然のことながら、そのコードには、情報セキュリティ部門の同僚が構築したセキュリティ境界を突破する方法の実例が含まれているからです。