第34回山陰ITPro勉強会のまとめ

2017.07.08に第34回山陰ITPro勉強会を開催しました。 http://sitw.techtalk.jp/sitwinfo/info34 開催中のつぶやきのまとめです。 開催概要 続きを読む
1
てんちょ @bynn_chapu

やっぱ、何事も最終的にはコードという形に落ち着くのかな… #sitw34

2017-07-08 14:21:21
sakasita @sakasita001

Saasで常々脆弱性診断をする。大きなリリースで手動の脆弱性を入れる。 #sitw34

2017-07-08 14:25:03
てんちょ @bynn_chapu

常に最新の環境にしていく。 #sitw34

2017-07-08 14:26:21
まっちゃだいふく @ripjyr

全部すべて新しく作るなら、DevSecOpsで!って考えるけど、やっぱ開発する上で安定して、運用サポートも開発サポートも、バッドノウハウも持ってないと、一歩前に出るの結構大変だよね #sitw34

2017-07-08 14:27:48
てんちょ @bynn_chapu

責任共有モデルをかみ砕くと、3つ。AWSが対策してる範囲、AWSのセキュリティー機能を使って対策する範囲、AWS以外のセキュリティーサービスを使って対策する範囲。 #sitw34

2017-07-08 14:31:18
sakasita @sakasita001

プログラムでできないように絞る。→Devに歩み寄ったSec #sitw34

2017-07-08 14:35:53
まっちゃだいふく @ripjyr

===ここまで、AWSのお話=== #sitw34

2017-07-08 14:36:10
てんちょ @bynn_chapu

人の善意に頼らず、自動化で保証する。やっぱ、機械化自動化は必要だよな… #sitw34

2017-07-08 14:36:21
まっちゃだいふく @ripjyr

===ここから、トレンドマイクロの製品の紹介=== #sitw34

2017-07-08 14:36:29
まっちゃだいふく @ripjyr

なんか、 #sitw34 聞いてるんだけど、左前の人に見つめられてる気がするんだよね> Matzの立て看板

2017-07-08 14:38:43
まっちゃだいふく @ripjyr

AWSのWAFはルールを自分で作れ!って言うんだけど、あれってサードの製品と連携してWAF(FW?)を拡張したり、WAF的なのを強くしたり、するって理解してる #sitw34

2017-07-08 14:41:37
まっちゃだいふく @ripjyr

AWS SNSって、Amazon Simple Notification Serviceらしい #sitw34

2017-07-08 14:44:34
sakasita @sakasita001

自動診断結果(DEEPSえくりty)をSNSへ通知 Lamdaがブラックリストに登録したりインスタンスを隔離したりする。 CloudsFormationで提供中。 #sitw34

2017-07-08 14:48:11
まっちゃだいふく @ripjyr

VULSでDeepSecurityと連携してルールを自動更新ってのは、VULS待ちです!って感じになったりするんだろうな #sitw34

2017-07-08 14:49:07
てんちょ @bynn_chapu

DevSecOpsもまだまだこれから #sitw34

2017-07-08 14:49:42
sakasita @sakasita001

既存のものは極力自動化して新しいものをエキスパートが見る事で速度を合わせる。 #sitw34

2017-07-08 14:50:42
まっちゃだいふく @ripjyr

なんちゃん乙!!!!8888888888888 #sitw34

2017-07-08 14:55:38
てんちょ @bynn_chapu

毎度思うがオープンソースラボの自販機は電子マネーが使えそうと思いながら、電子マネーが使えないの不便。 #sitw34

2017-07-08 15:03:13

メインセッション2

タイトル

セキュリティベンダCSIRTのお仕事

講演概要

本勉強会でも何度か取り上げられているCSIRT。
セキュリティベンダーのCSIRTは、きっとすごいことをやっているに違いない!どんなことをしているの?といった話を頂くことがよくあります。
いやいやそれは幻想です。普段の活動についてお話をしつつ、明日から使えるネタを提供していきます。

講師

六宮智悟(@crokumiya)(TrendMicro Security Incident Response Team (TM-SIRT))

まっちゃだいふく @ripjyr

トレンドマイクロのCSIRTは、「背伸びをしないセキュリティ」 「お前、それ親父にも同じこと言えんの?」がポイント。 #sitw34

2017-07-08 15:14:12