DevOps時代のセキュリティ事情 #security_findy

セキュリティ・キャンプ竹迫さん、株式会社メルカリ rungさんによる「DevOps時代のセキュリティ事情」のイベントツイートまとめです。 Findy:https://findy-code.io/
1
Yusuke Karasawa/ 唐沢勇輔 @tsukarata

「セキュリティ攻撃を受けたことはありますか?」は凄い質問w #security_findy

2022-11-15 19:03:39
nwiizo @nwiizo

質問として「セキュリティ攻撃を受けたことはありますか?」は尖りすぎている...。 #security_findy

2022-11-15 19:06:54
hmatsu47(まつ) @hmatsu47

不意に連絡が来ると怖そうな名前が。 #security_findy

2022-11-15 19:09:31
niraleverkick @iwanofsky

HeartbeedやShellshockって2014年かぁ。懐かしいなぁ #security_findy

2022-11-15 19:12:02
まっきーㅣFindy DevRel @ayamakkie

これまでのご経験は? Namazuオープンソース開発→SECCON初代実行委員→セキュリティ・キャンプ講師、技術顧問(竹迫さん) 2014年新卒。 NRI(インフラエンジニア)→メルカリ、社内全般のセキュリティ強化やインフラストラクチャの強化(rungさん) #security_findy

2022-11-15 19:13:45
niraleverkick @iwanofsky

95年頃、大学にはファイアーウォールがなかったそうだ笑 まじで! #security_findy

2022-11-15 19:14:53
hmatsu47(まつ) @hmatsu47

1995年、まだRFC1918出てない頃だし。 #security_findy

2022-11-15 19:16:21
niraleverkick @iwanofsky

SELinux無効化...あるあるdesuyone。 #security_findy

2022-11-15 19:16:33
ega4432 @ega4432

SELinux 無効化は記憶にある #security_findy

2022-11-15 19:16:51
まっきーㅣFindy DevRel @ayamakkie

昔のセキュリティ事情(2000年頃〜) ・ファイアウォールなかった ・JavaScriptはオフで閲覧 ・2014年頃の個人情報漏洩事件報道〜各企業強化するように ・ECサイトのハッキング ・パスワードリスト攻撃 #security_findy

2022-11-15 19:18:08
まっきーㅣFindy DevRel @ayamakkie

現在のセキュリティ事情(2020年〜) ・ランサムウェア感染・業務停止 →事業が止まっちゃうからセキュリティに取り組まないといけないという流れができた。 #security_findy

2022-11-15 19:19:33
niraleverkick @iwanofsky

なんちゃらOpsが隆盛ですが、間にこれからSecが挟まっていくのがトレンドになるのかしら? #DevSecOps #security_findy

2022-11-15 19:22:05
niraleverkick @iwanofsky

責任範囲にてアプリケーションエンジニアが関わる時に、コンテナ単位ってわかりやすいし、取り扱いしやすいってことなのねん。あ、あと自動化もしやすいいしねぇ。 #security_findy

2022-11-15 19:23:52
まっきーㅣFindy DevRel @ayamakkie

DevOpsで起きてきた変化は? ・開発者の関わる範囲が増えてきたので、コンテナのビルドや脆弱性管理までアプリ開発者が管理するように。 ・開発と運用がつながりデプロイまで自動化されるように #security_findy

2022-11-15 19:24:19
niraleverkick @iwanofsky

信頼境界...まぁ開発環境でも、ZonetrustからZerotrustの考え方に変わってってるってことよねぇ。 #security_findy #IDaaS

2022-11-15 19:27:34
niraleverkick @iwanofsky

責任範囲の増加と自動化の推進!!! #security_findy

2022-11-15 19:28:40
ega4432 @ega4432

なるほど 責任範囲と自動化への変化をセキュリティ観点で見るとそういう見方もできるね #security_findy

2022-11-15 19:29:43
1 ・・ 4 次へ