Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
初心者向けAWS Securityの勉強会mini Security-JAWSを9ヶ月ぐらい...
Search
Sponsored
·
Ship Features Fearlessly
Turn features on and off without deploys. Used by thousands of Ruby developers.
→
cm-usuda-keisuke
November 18, 2024
Technology
500
0
Share
初心者向けAWS Securityの勉強会mini Security-JAWSを9ヶ月ぐらい実施してきての近況
Security-JAWS #35の資料です。
AWS Security の勉強しようぜ!
cm-usuda-keisuke
November 18, 2024
More Decks by cm-usuda-keisuke
See All by cm-usuda-keisuke
わたしがセキュアにAWSを使えるわけないじゃん、ムリムリ!(※ムリじゃなかった!?)
cmusudakeisuke
2
1.1k
AWSセキュリティアップデートとAWSを育てる話
cmusudakeisuke
0
650
[読書]AWSゲームブック〜GuardDuty魔神とインシデント対応の旅〜DevIO2025
cmusudakeisuke
0
1.9k
初めてAWSを使うときのセキュリティ覚書〜初心者支部編〜
cmusudakeisuke
1
610
いつの間にか入れ替わってる!?新しいAWS Security Hubとは?
cmusudakeisuke
0
740
Security Hubの利用者調査とお悩み相談をやってます! in JAWS-UG東京
cmusudakeisuke
0
140
新機能Amazon GuardDuty Extended Threat Detectionはネ申って話
cmusudakeisuke
0
1.4k
ツンデレなGuardDutyをプロデュースして世界一のアイドルにする話
cmusudakeisuke
0
780
GuardDutyを可視化して、君もGuardDutyマスターになろう!
cmusudakeisuke
2
2k
Other Decks in Technology
See All in Technology
クラウドネイティブな開発 ~ 認知負荷に立ち向かうためのコンテナ活用
literalice
0
100
EarthCopilotに学ぶマルチエージェントオーケストレーション
nakasho
0
250
Digitization部 紹介資料
sansan33
PRO
1
7.3k
インフラを Excel 管理していた組織が 3 ヶ月で IaC 化されるまで
geekplus_tech
3
210
JOAI2026講評会資料(近藤佐介)
element138
1
160
Data Hubグループ 紹介資料
sansan33
PRO
0
2.9k
Amazon S3 Filesについて
yama3133
2
180
自分のハンドルは自分で握れ! ― 自分のケイパビリティを増やし、メンバーのケイパビリティ獲得を支援する ― / Take the wheel yourself
takaking22
1
800
え!?初参加で 300冊以上 も頒布!? これは大成功!そのはずなのに わいの財布は 赤字 の件
hellohazime
0
150
目的ファーストのハーネス設計 ~ハーネスの変更容易性を高めるための優先順位~
gotalab555
7
1.8k
新メンバーのために、シニアエンジニアが環境を作る時代
puku0x
0
1.1k
みんなの「データ活用」を支えるストレージ担当から持ち込むAWS活用/コミュニティー設計TIPS 10選~「作れる」より、「続けられる」設計へ~
yoshiki0705
0
210
Featured
See All Featured
Thoughts on Productivity
jonyablonski
76
5.1k
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
120
Bootstrapping a Software Product
garrettdimon
PRO
307
120k
Abbi's Birthday
coloredviolet
2
6.9k
Code Review Best Practice
trishagee
74
20k
Statistics for Hackers
jakevdp
799
230k
Organizational Design Perspectives: An Ontology of Organizational Design Elements
kimpetersen
PRO
1
670
The Pragmatic Product Professional
lauravandoore
37
7.2k
Conquering PDFs: document understanding beyond plain text
inesmontani
PRO
4
2.6k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.8k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
技術選定の審美眼(2025年版) / Understanding the Spiral of Technologies 2025 edition
twada
PRO
118
110k
Transcript
初心者向けAWS Securityの勉強会 mini Security-JAWSを 9ヶ月ぐらい実施してきての近況 2024/11/18 1
2 こんにちは、臼田です。 みなさん、 AWSのセキュリティ対策してますか?(挨拶
3 自己紹介 臼田佳祐(うすだけいすけ) ・クラスメソッド株式会社 / AWS事業本部 シニアソリューションアーキテクト セキュリティチームリーダー 2021 APN
Ambassador 2024 APN AWS Top Engineers (Security) AWS Security Hero (2023~) ・CISSP ・Security-JAWS運営 ・好きなサービス: Amazon GuardDuty AWS Security Hub Amazon Detective みんなのAWS (技術評論社) Amazon GuardDuty AWS Security Hub Amazon Detective
4 自己紹介 べこみん(X: @beco_minn) • クラスメソッド株式会社 • 好きなサービス: AWS Security
Hub • 趣味: 猫と遊ぶこと、日本酒
5 今日何を話すか • mini Security-JAWSってなんなの? • どんなことやってるの? • こんなところが良いよ! つまりAWSセキュリティを勉強するなら
参加してねって話!
6 mini Security-JAWSとは AWSとセキュリティを学習してステップアップするこ とを目的とした勉強会です。 「たくさんの手を動かすエンジニアが日本のAWSセキ ュリティを支える社会を作る」を理念に特に初心者が中 級者へ成長することを目的に実施します。上級者もOK
7 4種類の勉強会 mini Security-JAWSでは主に初心者を対象として4つの種類の勉強会 を実施します。それぞれの目的を理解してご参加ください。 • 初心者向けウェビナー • ウェビナー中心で初めての初心者でも参加しやすい視聴型 •
ゆるーくハンズオン • 初心者向け中心の手を動かして学ぶ参加型 • アップデートチェック • 最新のセキュリティ系アップデートとかをチェックする参加型 • もくもく会 • 各自AWSセキュリティの勉強をもくもくする参加型
8 勉強コンテンツ AWSセキュリティを学習するための情報をまとめた ポータルサイトを展開中 https://mini-study.security.jaws-ug.jp/
9 開催してきたイベント • ウェビナー • AWSセキュリティ対策全部盛り • AWSセキュリティ成熟度モデル • もくもく
• AWS Security Fundamentals • インシデント対応シミュレーション • ハンズオン • Webアプリケーション保護 • 初心者向けIAM基礎ワークショップ • アップデートチェック Slackでワイワイ盛り上がりながら やってるよ!
10 最近やっているイベント W-Aのセキュリティの柱をみんなでもくもくしよう 全9回予定、4回開催済み。途中参加OK W-Aはスルメなのでいつでも何回でも読もう
11 W-A進捗度 セキュリティの柱の7つの領域 • セキュリティ基盤 • ID およびアクセス管理 ←ここまで終わった •
検出 • インフラストラクチャの保護 • データ保護 • インシデントへの対応 • アプリケーションのセキュリティ
12 アンケートレスポンス • イベント後のアンケートやSalckの質問部屋などを手 厚めに拾います • 初心者から中級者に上がることを後押しするために 何でも答えます • 質問例
• xxxの意味ってこういう捉え方でいいですか? • IAMどうやって設計すればいいですか? • 組織のセキュリティ文化づくりに困っていますがどうす ればいいですか?
13 べこみんさんの感想 • 参加ハードルが低い ◦ 開催頻度が多く、参加しやすい ◦ 参加メンバーも比較的初学者が多いように感じる • 学習モチベーションの維持に繋がる
◦ 月2回程度開催されるので学習のモチベーション維持がしやすい ◦ 気になったことをその場で解決出来る • 基礎知識の再確認が出来る ◦ 取り扱う内容は基礎レベルのものが多く、既知の内容でも改めて学習す ることで理解が深まる ◦ 気になったことはプライベートな場(Slack)で質問出来るので恥ずかし くない
14 べこみんさんの感想 • Slackの様子 ◦ 直近行ったW-Aもくもく会
15 次回以降のイベント • [第17回]アップデートチェック会 • 2024年12月14日(土) • 10-11月あたり+re:Inventのセキュリティアップデート • https://s-jaws.connpass.com/event/336096/
• 18回目はre:Invent明けに計画します • アップデートチェックを2回やるかどうか • W-Aの続きかも
16