総関西サイバーセキュリティLT大会(第25回)のまとめ

5年目に突入した総関西サイバーセキュリティLT大会をまとめましたー
0
FUJIMOTO Takahisa @tkfuji

脆弱性の脅威判定に興味ありんす / 総関西サイバーセキュリティLT大会(第25回) に参加を申し込みました! sec-kansai.connpass.com/event/201076/?… #sosailt

2021-02-07 10:01:44
A氏 @aoki0

はじまった。4年目第25回。 #sosailt #seikansai

2021-02-10 20:02:42
A氏 @aoki0

LTでアウトプット。 (できてなくてすいません) #sosailt #seikansai

2021-02-10 20:04:10
A氏 @aoki0

YouTubeLiveではなく、いったんZoom開催したものを後日Upだけど、編集されるのでオフレコ部分は当日のみ。 #sosailt #seikansai

2021-02-10 20:05:54
てらぽん @terapon9

いつもの諸注意とLT歓迎。時間と距離を気にしなくていいオンラインなので気軽にアウトプットしてください #sosailt #seikansai

2021-02-10 20:06:57
A氏 @aoki0

基調講演1本目。はせがようようすけさんから、脆弱性の脅威判定のおはなし。 #sosailt #seikansai

2021-02-10 20:08:13
てらぽん @terapon9

はせがわようすけさん 基調講演1 「脆弱性の脅威判定」 というふわっとしたタイトル。 #sosailt #seikansai

2021-02-10 20:08:14
てらぽん @terapon9

そもそも情報セキュリティとは… 機密性、完全性、可用性を維持すること #sosailt #seikansai

2021-02-10 20:10:17
A氏 @aoki0

例示を使いながら、情報セキュリティの3要素CIAのおさらい。 #sosailt #seikansai

2021-02-10 20:11:28
しがないろいやー @loneliness_law

CTOの預金残高が5万円。きっと推し事に溶けたな……… (もちろん冗談ネタだと信じてます。) #sosailt #seikansai

2021-02-10 20:11:47
てらぽん @terapon9

WEBサイトごとで守るべき情報が異なる。会議室予約システムなら、社内専用なら名前が見えてもいい?貸会議室システムなら? #sosailt #seckansai

2021-02-10 20:14:20
しがないろいやー @loneliness_law

守るべきものを整理する事,運営側の言語化が大事 #sosailt #seikansai

2021-02-10 20:15:21
ゆうのかんや@へっぽこ @yunokanya

機密性・完全性に比べて、可用性の重要性は、対象システムの重大さに比例する感じですね。 ただの情報提供サイトなら落ちても影響は少ないけど、社会影響の大きいシステムは影響が非常に大きいし。 #sosailt #seckansai

2021-02-10 20:16:04
A氏 @aoki0

Webサイトを例に。サイトごとに守るべきものは異なる。 会議室予約システムで、予約者が誰なのか見えるのは脆弱性?その会議室がどんなものかによる。 #sosailt #seikansai

2021-02-10 20:16:14
てらぽん @terapon9

WEBサイトができたから脆弱性診断を依頼する…その前に、どのサイトで何を守るのかを言語化しておくことが必要。 #sosailt #seckansai

2021-02-10 20:16:33
chocopurin @cluclu_land

作ってるないし運営する当人が何を守らなければいけないかわからないというケースを見かけたことあったな #sosailt #sec_kansai

2021-02-10 20:16:48
ohesotori @ohesotori

#sosailt 言語化重要 何をもって脆弱性とするか 何を守ろうとしているかなど判断基準によって変わってくる

2021-02-10 20:16:50
てらぽん @terapon9

脆弱性とは何?定義はいろいろあるようだ #sosailt #seckansai

2021-02-10 20:18:13
1 ・・ 8 次へ