Security Engineering Casual Talks #1 まとめ #sec_talks

「現場におけるセキュリティ」について、ビールでも飲みながらカジュアルに知識を共有・議論できる場、Security Engineering Casual Talks 第一回のツイートをまとめました。 #sec_talks https://sect.connpass.com/event/105535/
0
Shinya Tsunematsu @tnmt

インフラ管理をするところがセキュリティ対策も担う(と多分どこもなりがち) #sec_talks

2018-10-31 19:46:45
Shota Tsuge @shotaTsuge

Cookpadは、2011年にDCから、クラウドへ完全移行した。あの当時に、全面クラウドへ振り切れてるのは凄い #sec_talks

2018-10-31 19:47:20
Shinya Tsunematsu @tnmt

中央管理がきつくなってきた!!! #sec_talks

2018-10-31 19:47:56
Shinya Tsunematsu @tnmt

権限と責任を各開発者に委譲する方向にシフト。ただ、管理すべき部分は押さえる #sec_talks

2018-10-31 19:50:19
Tomoya Kabe @limitusus

開発者用AWSアカウント、弊社でもついこの前導入したやつだ #sec_talks

2018-10-31 19:50:56
ちょいあー @quartette

開発者用にAWSアカウントを分離。ログインはSAML #sec_talks

2018-10-31 19:51:21
ちょいあー @quartette

権限管理は特定のサービスのみ許可しない。 #sec_talks

2018-10-31 19:52:32
Shinya Tsunematsu @tnmt

IAMの権限はブラックリスト方式でやってる #sec_talks

2018-10-31 19:53:27
Shota Tsuge @shotaTsuge

特定サービス(aws resource)のみ許可しないポリシーで管理してる #sec_talks

2018-10-31 19:53:41
kanata @kanata201612

リスク許容するって判断は結構できないものなのですごいと思う #sec_talks

2018-10-31 19:53:54
Shinya Tsunematsu @tnmt

操作はCoudTrail, VPC Flow Logsで監査して、ログは開発者から削除されないS3バケットに保持 #sec_talks

2018-10-31 19:54:27
F@L @falms

踏み台にTOTP, FIDO使えるの後で調べる #sec_talks

2018-10-31 20:02:50
Shinya Tsunematsu @tnmt

“問題を未然に防ぐ“より“問題を後からでもいいので検出できる“対策にフォーカス。良い〜 #sec_talks

2018-10-31 20:04:13
Aki@めもおきば 冬コミ12/31東U-58b @nekoruri

OK、Security Engineering Casual Talks #1 に侵入した。 #sec_talks (@ クックパッド株式会社 in 渋谷区) swarmapp.com/c/1mLpWX6FjMt

2018-10-31 20:05:03
Shinya Tsunematsu @tnmt

見るとこは増えるだろうから、そこどう効率化してるのかってところも知りたいな。今は実際に検知して通知する量が少ないからオッケーな感じなのかな #sec_talks

2018-10-31 20:06:38
Shota Tsuge @shotaTsuge

folioは、teleport使ってるのか #sec_talks

2018-10-31 20:13:09
Hokuto Hoshi @kani_b

Teleport めちゃべんりじゃん #sec_talks

2018-10-31 20:13:35
Tomoya Kabe @limitusus

teleportもう入れてるのか。ちょうど気にしてるやつだ #sec_talks

2018-10-31 20:14:04
Aki@めもおきば 冬コミ12/31東U-58b @nekoruri

SCP忘れてよければブラウザベースのクラウドシェルが正義なんだよなあ…… #sec_talks

2018-10-31 20:14:34
ちょいあー @quartette

Teleportめっちゃ便利そう。使ってみたい #sec_talks

2018-10-31 20:14:39
Shinya Tsunematsu @tnmt

TeleportのIdP FederatedはEnterpriseから対応かー。ですよねー #sec_talks

2018-10-31 20:15:05
Aki@めもおきば 冬コミ12/31東U-58b @nekoruri

おおー、openssh互換行けるのね、asap今すぐ試す価値ある #sec_talks

2018-10-31 20:16:13