【131130】テクノロジーアカデミー #テクノロジーアカデミー

※一参加者としてまとめています。 京都にてサイバーエージェントのトップエンジニアがリレー形式でワークショップを開催します。大学の講義を履修するような形でワークショップに参加していただき、企画から開発まで全8回を通してWeb業界のエンジニアの仕事を体験していただきます。 http://www.cyberagent.co.jp/recruit/fresh/technology_academy/
0
前へ 1 ・・ 3 4
@pettan0818_R

インフラセキュリティーチーム ・セキュリティトレーニング ・セキュリティレビュー ・脆弱性診断 ・インシデントハンドリング #テクノロジーアカデミー

2013-11-30 14:12:33
@pettan0818_R

漏洩ごめんなさいするときとかは セキュリティチームのお仕事 #テクノロジーアカデミー

2013-11-30 14:12:59
@pettan0818_R

セキュリティレビュー 脅威の分析 対策検討 設計と実装 #テクノロジーアカデミー

2013-11-30 14:13:23
@pettan0818_R

マイクロソフトによる セキュリティ設計の欠陥をSTRIDE手法で明らかにする #テクノロジーアカデミー

2013-11-30 14:15:28
@pettan0818_R

STRIDE Spoofing(なりすまし) Tampering(改ざん) Repudiation(否認) Information Disclosure(情報漏洩) Denial of Service Elevation of Privilege #テクノロジーアカデミー

2013-11-30 14:15:06
@pettan0818_R

盗聴 改ざん なりすまし を重点的にチェック #テクノロジーアカデミー

2013-11-30 14:16:26
@pettan0818_R

複雑なデータフローになると脅威が増えていくので、 経路と結果をまずは押さえる。 #テクノロジーアカデミー

2013-11-30 14:19:54
cokaholic🐰🍁☄️🪐 @_cokaholic

#テクノロジーアカデミー データフローが複雑になればなるほど、脅威は増大してゆく。

2013-11-30 14:20:20
@pettan0818_R

まずは、境界線をどこにおくか インターネット⇔イントラネット WebアプリのつながりにおいてSTRIDEが起こりえるかどうかをCheck #テクノロジーアカデミー

2013-11-30 14:20:49
@pettan0818_R

データフローと保護の境界が複雑になる原因 ・関係者数 ・ロケーション ・機器・アプリの機能要件 ・時間 ・プログラムの実行環境 →メモリ →ユーザー・共有領域 →OSによるデータストア →オンライン #テクノロジーアカデミー

2013-11-30 14:23:15
cokaholic🐰🍁☄️🪐 @_cokaholic

#テクノロジーアカデミー アプリをリリースしている者は、データフローを見直すことでセキュリティ対策を打つ必要がある。 →今後、サーバを扱うアプリを開発する場合は気をつけよう、、、(((( ・_・ ))))

2013-11-30 14:26:52
@pettan0818_R

脆弱性診断 ネットワーク・サーバーレイヤー 本当に守らないといけないデータも簡単に傍受できる #テクノロジーアカデミー

2013-11-30 14:27:22
@pettan0818_R

SSLでさえ無ければ、いつでもフックしてデータを取り出すことが出来る #テクノロジーアカデミー

2013-11-30 14:27:54
🐰 4/50 Yasu @yasuharu519

HTTPはパスワードとかCookieとか平文で送られるから危ないですよ! by 野渡さん #テクノロジーアカデミー

2013-11-30 14:28:29
@pettan0818_R

SQLインジェクションなんてされたらデータベースの中身全部抜かれる #テクノロジーアカデミー

2013-11-30 14:48:24
cokaholic🐰🍁☄️🪐 @_cokaholic

#テクノロジーアカデミー SQLインジェクション、、、なんて恐ろしいんだw

2013-11-30 15:12:14
前へ 1 ・・ 3 4