OWASP Nagoya Chapterミーティング第22回 / OWASP758 Day

0
hmatsu47(まつ) @hmatsu47

そういえば #owaspnagoya も被ってたんだった。

2021-09-04 13:55:01
やっしぃ~ @soniar_yassy

沖縄だから単金が安い?違う あの頃の沖縄はそのための教育が十分ではなかったのではないか。 #owaspnagoya #owasp758

2021-09-04 13:55:16
伊藤 彰嗣 / ITO Akitsugu @springmoon6

1年間 1000 コマ程度の授業を専門学校の教員の皆様は持っているとのこと。私も専門学校時代に幅広く色々と学べたのが今に生きてるところもあるなと思う。 #owaspnagoya

2021-09-04 13:57:16
伊藤 彰嗣 / ITO Akitsugu @springmoon6

僕の日常は誰かの非日常。言語化されると確かにそういうものだなぁ。 #owaspnagoya

2021-09-04 14:00:36
マーカス🇨🇦 @cam_i8

例の集合講習のパワハラ講師ではありませんw #owaspnagoya

2021-09-04 14:01:18
やっしぃ~ @soniar_yassy

真面目な方だっていうのがすごーく伝わってくる #owaspnagoya #owasp758

2021-09-04 14:01:43
マーカス🇨🇦 @cam_i8

人材育成の森は深い(沼とは違うんですね) #owaspnagoya

2021-09-04 14:03:35
伊藤 彰嗣 / ITO Akitsugu @springmoon6

用語の定義: 教育 - 最低限のことを知る。本人のポテンシャル(伸びしろ)を伸ばすこと。 人材育成 - 具体的なスキルを身に着けること。何かができるようにするなど、特定のゴールがある。 #owaspnagoya

2021-09-04 14:04:18
マーカス🇨🇦 @cam_i8

教育と人材育成は指示しているものは違う。 -教育は最低限のことを知る場、本人の伸びしろを伸ばす場 -人材育成は具体的なスキルを身に着ける #owaspnagoya

2021-09-04 14:04:24
マーカス🇨🇦 @cam_i8

人材育成の材に財を使うのは個人的に好きじゃない。 財産は誰かのもの。組織が言うと組織の持ち物になる。 財産は調子がいいときは大事にされるが、調子が悪くなると処分される。 自分の人生は自分のもの。人のプロパティではない。 #owaspnagoya

2021-09-04 14:06:23
Takahiro Tanaka @led_suezou

人材育成が「具体的なスキルを身につける」と定義すると、どんなスキルセットにするかというターゲッティングが重要ですね。 #owaspnagoya

2021-09-04 14:06:39
下山 純/junshimoyama.eth @JunShimoyama

教育…最低限のことを知る。本人のポテンシャル(伸びしろ)を伸ばす 人材育成…具体的なスキルを身につける #owasp758

2021-09-04 14:06:55
マーカス🇨🇦 @cam_i8

2020年には19.3万人のセキュリティ人材が不足するという話はどうなったのか。 情報セキュリティ人材を確保していると回答したユーザ企業は6.2% #owaspnagoya

2021-09-04 14:07:33
マーカス🇨🇦 @cam_i8

セキュリティ人材ってそもそも必要なの? そもそもセキュリティ人材って何? #owaspnagoya

2021-09-04 14:09:38
伊藤 彰嗣 / ITO Akitsugu @springmoon6

セキュリティ人材育成: 2016 年ごろから様々な機関が募集しているが、そんなに状況は変わっていないのではないか?人材が足りない、とは何か?そもそも必要なのか? #owaspnagoya

2021-09-04 14:09:43
伊藤 彰嗣 / ITO Akitsugu @springmoon6

セキュリティスキル(1): スキルから人材を明らかにしていく。 ビジネス<技術者<社会的活動<社会生活 社会生活で必要なスキルは、社会教育が担っていくべきもの。交通ルールのように浸透させる必要がある。GIGAスクール構想はきっかけになるかもしれない。 #owaspnagoya

2021-09-04 14:12:08
マーカス🇨🇦 @cam_i8

社会生活で必要なスキルは交通ルールのように浸透する必要があるが欲張ると間違いなく失敗する。赤信号は止まるくらいでいい。 #owaspnagoya

2021-09-04 14:14:13
伊藤 彰嗣 / ITO Akitsugu @springmoon6

セキュリティスキル(2): 社会的活動で必要なスキルは、社会人として活動していく上で必要なスキル。一般ユーザのセキュリティスキル・アウェアネス、IT 部門におけるセキュリティスキル、情報セキュリティ専門技術者など。 #owaspnagoya

2021-09-04 14:14:22
Takahiro Tanaka @led_suezou

リテラシーとアウェアネスは違う。 #owaspnagoya

2021-09-04 14:15:51
伊藤 彰嗣 / ITO Akitsugu @springmoon6

一般ユーザの課題: セキュリティアウェアネス(意識向上・セキュリティに対するきづき。網羅性はない。)。各自がITセキュリティの問題を認識し、適切な対応を行うことを意図する(NIST 800-16)。Literacy と Awareness は異なる物。サイバーハイジーンの実現にも必要。 #owaspnagoya

2021-09-04 14:16:26
マーカス🇨🇦 @cam_i8

リテラシーとアウェアネスは違う -リテラシーは体系的に知っていること -アウェアネスは自分の活動、業務に関わることに気づきを持っている #owaspnagoya

2021-09-04 14:17:00
マーカス🇨🇦 @cam_i8

例えばリテラシーは包丁だけではなくチェーンソーやノミを含めた刃物の危険性を持っている。 アウェアネスは家で包丁で料理をする人がチェーンソーやノミの危険性を知る必要はない。包丁の危険性だけ知っておけばいい。 #owaspnagoya

2021-09-04 14:18:18
伊藤 彰嗣 / ITO Akitsugu @springmoon6

IT部門における課題: 求められる役割・機能に応じた実践的・継続的なトレーニング。リスクマネジメントの視点で、自分の技術領域におけるリスクを正しく認識するために、ベーススキル(開発者のスキル)+CSIRT の要素を考慮したスキルで構成する。 #owaspnagoya

2021-09-04 14:22:36
伊藤 彰嗣 / ITO Akitsugu @springmoon6

情報セキュリティ専門技術者の課題: 求められる人材像は変遷している。セキュリティはエンジニアにとって必要となる「ベーススキル(当たり前品質)」になりつつあるのではないか?専門にやるのであれば、より詳細な領域を理解している人材が求められるようになると考える。 #owaspnagoya

2021-09-04 14:28:51
ふぉっくす(0x1E)@Δチカト @fate_fox

今日はOWASP名古屋のイベントだったのね。

2021-09-04 14:31:15