JAWS-UG 名古屋 あけましておめでとう! セキュリティで始める2022年!!

1月28日開催の JAWS-UG 名古屋 まとめです
2
前へ 1 2 ・・ 5 次へ
hmatsu47(まつ) @hmatsu47

RBAC、すぐリソースかロールか間違えるから(間違えた)。#jawsug_nagoya #jawsug

2022-01-28 19:28:44
Giovanni (N.Ito) @Narizilla

右チャンネルからのみ音が出てる気がするけど、俺だけかな?#jawsug #jawsug_nagoya

2022-01-28 19:29:50
Sumi@情シスのお姉さん @suemin_jp

わたし最近…権限設計のことばっかり考えすぎてもはや愛しすぎてる…トゥンク #jawsug_nagoya pic.twitter.com/hKWFNhRpiJ

2022-01-28 19:30:34
拡大
Shinoda Yukihiro @yukkie1114

大規模はABAC認証がおすすめ 小規模のうちはRBACは運用がしやすい #jawsug_nagoya

2022-01-28 19:31:23
hmatsu47(まつ) @hmatsu47

独立した人間はなかなか置けないセキュリティの現実。 #jawsug_nagoya #jawsug

2022-01-28 19:34:15
𝙝𝙞𝙨𝙖_𝙪 @hisa_u

どこまで緩和できる(た)のか気になるところ #jawsug #jawsug_nagoya pic.twitter.com/jpzlZglee1

2022-01-28 19:37:26
拡大
kawaji_scratch @kawaji_scratch

今日のアジェンダは、スタッフ内の雑談で「log4j」の話題が出たことから始まりました。 このブログ誰が書いたのかな?から始まり登壇依頼させていただき・・・という流れ。 鈴木さんの快諾に感謝! #jawsug #jawsug_nagoya

2022-01-28 19:38:14
hmatsu47(まつ) @hmatsu47

なにげにWizard Bible事件とかの影響を受けてたやつ(情報共有が進めづらい問題)。 #jawsug_nagoya #jawsug

2022-01-28 19:41:41
kawaji_scratch @kawaji_scratch

AWS WAFのルールでlog4j対応が緊急的に提供されてた。そして実際機能してたよと。 #jawsug #jawsug_nagoya

2022-01-28 19:45:14
hmatsu47(まつ) @hmatsu47

うちでも対策のひとつとして使ってた(一時的にマネージドとAWSルールと二重にして様子を見たりもした) #jawsug_nagoya #jawsug

2022-01-28 19:47:20
Shinoda Yukihiro @yukkie1114

Log4j対策のことをAWSのSAさんと話してて AWS WAF 12/10?11?ですぐに Guard Dutyが12月中旬頃だったと話したけど後者は知らなかったようなので意外と知らないものなのね #jawsug_nagoya

2022-01-28 19:57:48
Giovanni (N.Ito) @Narizilla

エフセキュアって実在する会社ですよ。コミュニティ活動したりサウナで楽しむためのペーパーカンパニーではございません。#jawsug #jawsug_nagoya

2022-01-28 20:06:45
hmatsu47(まつ) @hmatsu47

じつはわたしのついったアイコンの中にも隠れてます(F-Secure)。 #jawsug_nagoya #jawsug

2022-01-28 20:06:55
Giovanni (N.Ito) @Narizilla

セッションのハイライトが臼田さんの記事!#jawsug #jawsug_nagoya

2022-01-28 20:08:22
前へ 1 2 ・・ 5 次へ