遊部,vol.13

2013年3月9日(土)に開催された「遊部,vol.13」のまとめです。今回の遊部は、「第32回WebSig会議」をライブ中継させていただきました!福島にいながら、東京で開催されているセミナーに参加するのと同じ内容を伺えました!
0
M.M @acqua8

クラウドを安全に使うにはまず、脅威を知ること。 #asob13

2013-03-09 13:30:02
M.M @acqua8

クラウドにおける脅威は、大きくわけて3つ。1.第三者の存在 2.手が届かない(場所という特性がない) 3.法的な問題(データはどこの国にあるのか) #asob13

2013-03-09 13:35:14
がじろう @gazirow

遊部,vol.13のハッシュタグは #asob13 です。

2013-03-09 13:38:37
M.M @acqua8

やっぱり自動化だ。手動とか、ユーザーの注意だけでは無理ですよね…。 #asob13

2013-03-09 13:39:43
がじろう @gazirow

リスクの回避、機能の一部をあきらめる。 #asob13

2013-03-09 13:40:55
M.M @acqua8

リスクの「緩和」か。リスクのあることを前提に、許容範囲内に収めるとか、機能の一部を諦めるとか、リスクを限定するという発想。 #asob13

2013-03-09 13:42:20
M.M @acqua8

今、一番狙われているのが、クライアントアプリケーション。 #asob13

2013-03-09 13:44:27
M.M @acqua8

安全に使うための技術的な対策は、実は従来からの手法と同様。 暗号化、鍵管理、データの分離、あと一つなんだったかな(>_<) 個人レベルの対策も必須。 #asob13

2013-03-09 13:50:35
がじろう @gazirow

秘密の質問は、秘密なのか?=メール登録者の確認ありき。#asob13

2013-03-09 13:56:38
がじろう @gazirow

流行りのセキュリティ=全面https#asob13

2013-03-09 13:57:51
M.M @acqua8

流行りのセキュリティ対策 1.パスワードのハッシュ化 + salt (+ストレッチング) 2.二要素認証 3.全面HTTPS化 #asob13

2013-03-09 14:00:17
M.M @acqua8

法的な問題を考えるとき、利用をやめるときのことは忘れがちだけど重要。 #asob13

2013-03-09 14:02:04
がじろう @gazirow

社内LAN撲滅運動!のお話が面白い。#asob13

2013-03-09 14:08:13
M.M @acqua8

社内サーバー購入禁止令 #asob13 #websig 大石さんのお話

2013-03-09 14:08:39
M.M @acqua8

ISMSを取っても、ノートPCも持ち込めないような会社は嫌だと #asob13

2013-03-09 14:15:00
M.M @acqua8

社内メール禁止、すべてYammer(メッセージング)で。メールって精神衛生上よくないじゃないですか、とww #asob13

2013-03-09 14:20:21
M.M @acqua8

SSOを二つ契約すればいいんじゃない⁈ と。 #asob13 #websig

2013-03-09 14:26:18
がじろう @gazirow

クラウドのセキュリティって大丈夫なの?って、話。#websig #asob13

2013-03-09 14:27:32
がじろう @gazirow

AWS社員も顧客データーにアクセスできない。#websig #asob13

2013-03-09 14:30:09
M.M @acqua8

AWSのカード情報などのデータには社員もアクセスできない…のか #asob13

2013-03-09 14:30:24
もちずきじょあんな@ヘリコプリオン&ティラノサウルスTシャツ販売中! @nati_sxe10

大事なお金を銀行に預ける理由は、セキュリティ、可用性、利便性。AWSも同じ。確かに! #asob13 #websig

2013-03-09 14:34:11